Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'SHELL' = 'EXPLORER.EXE,"%APPDATA%\VIAFILE.EXE"'
- '%APPDATA%\ViaFile.EXE'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe' /logtoconsole=false /logfile= /u "%APPDATA%\ViaFile.EXE"
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe' /logtoconsole=false /logfile= /u "<Полный путь к файлу>"
- '<SYSTEM32>\cmd.exe' /c type NUL>"%APPDATA%\ViaFile.EXE"
- %APPDATA%\ViaFile.EXE