Техническая информация
- [HKCU\Software\Classes\.ecrp\shell\open\command] '' = '<Полный путь к файлу> %1'
- Диспетчера задач (Taskmgr)
- '%WINDIR%\syswow64\cmd.exe' /C chcp 65001 && vssadmin delete shadows /all /quiet (со скрытым окном)
- '%WINDIR%\syswow64\chcp.com' 65001