Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'IEXPLORE' = 'IEXPLORE'
- '<SYSTEM32>\IEXPLORE.exe'
- '<SYSTEM32>\cmd.exe' /C copy "<Полный путь к файлу>" /B "<SYSTEM32>\IEXPLORE.exe" /Y
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IEXPLORE /t REG_SZ /d IEXPLORE /f
- <SYSTEM32>\IEXPLORE.exe
- <SYSTEM32>\3.lnk
- <SYSTEM32>\1.lnk
- <SYSTEM32>\2.lnk