Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System Relog' = '\<Имя файла>.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\System Relog.url
- %TEMP%\dw.log
- %TEMP%\2F6F8.dmp
- <Полный путь к файлу> в C:\<Имя файла>.exe
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 848