Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '*Windows В svchost Checker' = '<SYSTEM32>\ svchost.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Run' = '<SYSTEM32>\ svchost.exe'
- <PATH_SAMPLE>.txt
- %WINDIR%\syswow64\В svchost.exe
- %WINDIR%\syswow64\В svchost.exe
- <PATH_SAMPLE>.txt
- '%WINDIR%\syswow64\notepad.exe' <Имя файла>.txt