Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\.lnk
- [HKLM\System\CurrentControlSet\Services\ohdusb] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\ohdusb] 'ImagePath' = '<DRIVERS>\ohdusb.sys'
- 'ohdusb' <DRIVERS>\ohdusb.sys
- %WINDIR%\explorer.exe
- %WINDIR%\syswow64\drivers\ohdusb.sys
- %WINDIR%\syswow64\drivers\beep.sys
- из <Полный путь к файлу> в %WINDIR%\syswow64\msmapibx32.exe