Техническая информация
- '<SYSTEM32>\rundll32.exe' %APPDATA%\Microsoft\Windows\stdole2.tlb,UnInstall <Текущая директория>\~$.tmp
- '<SYSTEM32>\rundll32.exe' %APPDATA%\Microsoft\Windows\stdole2.tlb,Install %APPDATA%\Microsoft\Windows\activeds.dll
- %APPDATA%\Microsoft\Windows\stdole2.tlb
- %APPDATA%\Microsoft\Windows\activeds.dll
- %APPDATA%\Microsoft\Internet Explorer\brndllog.bak
- из <Полный путь к файлу> в <Текущая директория>\~$.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''