Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{VYVHYA4T-T1CR-6P3K-BSRL-9PKOSB1L68DZ}] 'StubPath' = '"<SYSTEM32>\windows.exe" /asdf'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Windows' = '<SYSTEM32>\windows.exe'
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] 'Windows' = '"<SYSTEM32>\windows.exe" /;lkj'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Runservices] 'Windows' = '<SYSTEM32>\windows.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'system' = '<SYSTEM32>\windows.exe'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe "<SYSTEM32>\windows.exe"'
- Центр обеспечения безопасности (Security Center)
- Центр поддержки Windows (Action Center)
- %WINDIR%\syswow64\windows.exe
- %WINDIR%\syswow64\windows.exe
- %WINDIR%\syswow64\windows.exe
- '%WINDIR%\syswow64\windows.exe' "<Полный путь к файлу>" "0"