|
Der Schädling erstellt, bzw. ändert (falls bereits vorhanden) folgenden Eintrag in der systembeschreibenden Datenbasis:
[ HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon] " Userinit" =" C: \ WINDOWS\ system32\ userinit. exe,C: \ WINDOWS\ system32\ ntos. exe,"
|