Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'SHELL' = 'Explorer.exe,%WINDIR%\<Имя файла>.exe'
- [<HKLM>\software\Wow6432Node\microsoft\windows\currentversion\run] 'svchosts' = '<Полный путь к файлу>'
- %WINDIR%\<Имя файла>.exe
- ClassName: '' WindowName: 'Program Manager'
- ClassName: '' WindowName: 'Äèñïåò÷åð çà äà ÷ Windows'
- ClassName: 'Progman' WindowName: ''
- ClassName: '' WindowName: 'Ðåäà êòîð ðååñòðà '
- ClassName: '' WindowName: 'Íà ñòðîéêà ñèñòåìû'
- ClassName: '' WindowName: 'Windows Task Manager'
- '%WINDIR%\syswow64\taskmgr.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\taskmgr.exe'