Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'infwin' = '<SYSTEM32>\infwin.exe /nocomm'
- %WINDIR%\syswow64\infwin.exe
- %WINDIR%\syswow64\infwin.exe
- ClassName: 'INFWIN' WindowName: ''
- ClassName: '' WindowName: 'infwin'
- '%WINDIR%\syswow64\infwin.exe' -kill <Полный путь к файлу> /install
- '%WINDIR%\syswow64\infwin.exe' -kill %WINDIR%\syswow64\infwin.exe /install /install