Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'gkgyki' = '<Полный путь к файлу>'
- <Текущая директория>\uac.reg
- <Текущая директория>\uac.reg
- из <Полный путь к файлу> в %WINDIR%\syswow64\1193984.bak
- '15#.#23.17.68':8080
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /C regedit /s Uac.reg' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C regedit /s Uac.reg
- '%WINDIR%\syswow64\regedit.exe' /s Uac.reg