Техническая информация
- [<HKLM>\Software\Microsoft\Windows\Currentversion\Run] '<Имя файла>' = '<Полный путь к файлу>'
- '<SYSTEM32>\taskkill.exe' /f /im <Имя файла>.exe
- C:\text.txt
- C:\t.txt
- C:\rr.vbs
- C:\<Имя файла>.exe
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "C:\rr.vbs"
- '<SYSTEM32>\taskkill.exe' /f /im <Имя файла>.exe' (со скрытым окном)