Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Windows' = '"<SYSTEM32>\win32"'
- скрытых файлов
- %WINDIR%\syswow64\win32
- %CommonProgramFiles(x86)%\win16
- %WINDIR%\syswow64\win32
- %CommonProgramFiles(x86)%\win16
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <SYSTEM32>\win32' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL %CommonProgramFiles(x86)%\win16' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL <SYSTEM32>\win32
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL %CommonProgramFiles(x86)%\win16