Техническая информация
- [HKLM\SOFTWARE\Classes\VBEFile\Shell\Open\Command] '' = '%WINDIR%\SysWow64\WScript.exe "%1" %*'
- %TEMP%\aut76a5.tmp
- %TEMP%\~djxcedq.vbe
- %WINDIR%\syswow64\<Имя файла>.vbe
- %WINDIR%\syswow64\<Имя файла>.vbe
- %TEMP%\aut76a5.tmp
- %WINDIR%\syswow64\<Имя файла>.vbe
- '%TEMP%\~djxcedq.vbe' "%WINDIR%\SysWOW64\<Имя файла>.vbe"
- '%TEMP%\~djxcedq.vbe' "%WINDIR%\SysWOW64\<Имя файла>.vbe" (со скрытым окном)