Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System Relog' = '%ALLUSERSPROFILE%\<Имя файла>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\system relog.url
- %WINDIR%\syswow64\attrib.exe
- из <Полный путь к файлу> в %ALLUSERSPROFILE%\<Имя файла>.exe
- '%WINDIR%\syswow64\attrib.exe'