Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Miсrоsoft ® Windоws Based Explorer Hоst' = '%APPDATA%\Windows View Invoker\iexplorer.exe'
- iexplorer.exe
- %APPDATA%\Windows View Invoker\iexplorer.exe
- <Полный путь к файлу>
- '%APPDATA%\Windows View Invoker\iexplorer.exe'
- '<Полный путь к файлу>'
- '<SYSTEM32>\cmd.exe' /c choice /c y /n /d y /t 5 & del <Полный путь к файлу>