Техническая информация
- %APPDATA%\Microsoft\windows\Start Menu\programs\startup\13d0c839e.lnk
- %ProgramFiles%\e938c0d31.cpp
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,start' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' <Полный путь к файлу>,start