Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] 'AppSecDll' = '<SYSTEM32>\mshlps.dll'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = '<SYSTEM32>\kbdsock.dll'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'LoadAppInit_DLLs' = '00000001'
- %WINDIR%\syswow64\mshlps.dll
- %WINDIR%\syswow64\kbdsock.dll
- из <Полный путь к файлу> в %WINDIR%\syswow64\info.tmp