Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{02D83959-FAB9-4FCA-9A14-B71E4C1753F1}' = ''
- '<Текущая директория>\222222.exe'
- '%WINDIR%\regedit.exe' /s %TEMP%\bat.reg
- '<SYSTEM32>\cmd.exe' /c %TEMP%\reg.bat
- %TEMP%\reg.bat
- %WINDIR%\system\face32.dll
- %TEMP%\bat.reg
- <Текущая директория>\222222.exe
- <SYSTEM32>\face.exe
- %TEMP%\bat.reg
- <Текущая директория>\222222.exe
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'