Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe exporer.exe'
- %WINDIR%\regedit.exe -s ""%TEMP%\1k.reg""
- %WINDIR%\regedit.exe -s "%WINDIR%\Registration\CRMLog\www2.reg"
- %TEMP%\Патч кор отображения рус шрифтов.$$A
- %TEMP%\1k.$$A
- %WINDIR%\exporer.$$A
- %WINDIR%\Registration\CRMLog\www2.$$A
- %TEMP%\Патч кор отображения рус шрифтов.exe
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'InstItClass' WindowName: ''