Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '%ProgramFiles%\Microsoft Driver\Drvmon32\<Имя файла>.exe'
- '<SYSTEM32>\taskkill.exe' /F /IM <Имя файла>.exe
- <Текущая директория>\<Имя файла>_Reboot.ini
- <Текущая директория>\drvmon32_Reboot.exe
- %ProgramFiles%\Microsoft Driver\Drvmon32\<Имя файла>.exe
- %ProgramFiles%\Microsoft Driver\Drvmon32\Drvmon32.dll
- ClassName: '' WindowName: ''