Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'WindowsInstaller' = '"<Полный путь к файлу>" -startup'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'MSEdgeUpdateX' = '"<Полный путь к файлу>"'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'System3264Wow' = '"<Полный путь к файлу>" --init'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'OneDrive10293' = '"<Полный путь к файлу>" /setup'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'WINDOWS' = '"<Полный путь к файлу>" --wininit'
- [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '"<Полный путь к файлу>"'
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'VivlockerFinal' = '<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- скрытых файлов
- Диспетчера задач (Taskmgr)
- %TEMP%\agrp5wg1.vdz
- <Полный путь к файлу>
- %TEMP%\agrp5wg1.vdz
- '<SYSTEM32>\diskpart.exe' /s "%TEMP%\agrp5wg1.vdz"
- '<SYSTEM32>\vds.exe'