Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{3FDEB171-8F86-0003-0001-69B8DB553683}' = ''
- %WINDIR%\syswow64\syssq14.dll
- ClassName: 'Progman' WindowName: ''
- '%WINDIR%\explorer.exe' ' (со скрытым окном)
- '%WINDIR%\explorer.exe'