Техническая информация
- [HKLM\System\CurrentControlSet\Control\Session Manager\AppCertDlls] 'autoINFO' = '<SYSTEM32>\DpiSdVol.dll'
- iexplore.exe
- <Текущая директория>\abcdefg.bat
- %WINDIR%\syswow64\dpisdvol.dll
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\abcdefg.bat" "<Полный путь к файлу>"" (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' -r -s -h"<Полный путь к файлу>"