Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft' = '%APPDATA%\svchost.exe'
- %APPDATA%\svchost.exe
- '%APPDATA%\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v Microsoft /t REG_SZ /d %APPDATA%\svchost.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C reg add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v Microsoft /t REG_SZ /d %APPDATA%\svchost.exe
- '%WINDIR%\syswow64\reg.exe' add HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v Microsoft /t REG_SZ /d %APPDATA%\svchost.exe