Техническая информация
- [<HKCU>\Software\Classes\discord-919214918132195338\shell\open\command] '' = '<Полный путь к файлу>'
- [<HKLM>\System\CurrentControlSet\Services\HDRIVER] 'ImagePath' = 'C:\HDRIVER.sys'
- 'HDRIVER' C:\HDRIVER.sys
- C:\hdriver.sys
- %WINDIR%\temp\udd2c8c.tmp
- %WINDIR%\temp\udd2c8c.tmp