Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1sass' = '<SYSTEM32>\1sass.exe'
- [HKLM\System\CurrentControlSet\Services\winconf1] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\winconf1] 'ImagePath' = '<SYSTEM32>\1sass.exe -s'
- 'winconf1' <SYSTEM32>\1sass.exe -s
- %WINDIR%\syswow64\helper1sass.exe
- %WINDIR%\syswow64\helper1sass.exe
- %WINDIR%\syswow64\1sass.exe
- из <Полный путь к файлу> в %WINDIR%\syswow64\1sass.exe
- '%WINDIR%\syswow64\helper1sass.exe'
- '%WINDIR%\syswow64\helper1sass.exe' (со скрытым окном)
- '%WINDIR%\syswow64\1sass.exe' (со скрытым окном)