Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'Load' = '<Полный путь к файлу>'
- %TEMP%\configs-.temp
- <Полный путь к файлу>
- 'localhost':55
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows" /f /v Load /t REG_SZ /d "<Полный путь к файлу>" (со скрытым окном)