Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SpeccyApp' = '"%APPDATA%\SpeccyApp\SpeccyApp.exe"'
- %TEMP%\nss2.tmp
- %TEMP%\nsh3.tmp\nsProcess.dll
- %APPDATA%\SpeccyApp\SpeccyApp.exe
- %APPDATA%\SpeccyApp\SpeccyApp\Speccy.exe
- %HOMEPATH%\Desktop\Speccy.lnk
- %APPDATA%\SpeccyApp\uninstaller.exe
- %TEMP%\nsh3.tmp\nsProcess.dll
- '%APPDATA%\SpeccyApp\SpeccyApp.exe' "first_run" "<Полный путь к файлу>"
- '%APPDATA%\SpeccyApp\SpeccyApp.exe' "write_patch_str_to_reg" "<Полный путь к файлу>" "HKCU" "Software\SpeccyApp" "vowcyt"