Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'aaa' = 'C:\Users\Public\regsvr32.exe'
- %WINDIR%\syswow64\svchost.exe
- из <Полный путь к файлу> в C:\users\public\<Имя файла>.dll
- '43.##2.163.147':800
- '%WINDIR%\syswow64\svchost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\svchost.exe'