Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe.lnk
- [<HKLM>\SYSTEM\CurrentControlSet\Services\USBSTOR] 'ImagePath' = 'system32\DRIVERS\USBSTORA.SYS'
- Редактора реестра (RegEdit)
- [<HKLM>\SoftWare\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoDrives' = '{f3,ff,ff,03}'
- [<HKLM>\SoftWare\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoViewOnDrive' = '{f3,ff,ff,03}'
- [<HKLM>\SoftWare\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoDrives' = '{e6,ff,ff,07}'
- [<HKLM>\SoftWare\Wow6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoViewOnDrive' = '{e6,ff,ff,07}'
- %WINDIR%\explorer.exe
- ClassName: '' WindowName: 'Explorer.exe'
- ClassName: 'Progman' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- '%WINDIR%\syswow64\taskmgr.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\taskmgr.exe'
- '%WINDIR%\explorer.exe'
- '%WINDIR%\syswow64\explorer.exe'