Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{7EA300B2-F07B-4983-AB1E-8117E41929B4}' = ''
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\1.bat
- '<SYSTEM32>\cmd.exe' /c 2.bat
- Библиотека-обработчик для всех процессов: %WINDIR%\Debug\73F46CBA3D7B.dll
- %WINDIR%\Debug\73F46CBA3D7B.exe
- %WINDIR%\1.bat
- <Текущая директория>\2.bat
- %WINDIR%\Debug\73F46CBA3D7B.dll
- %WINDIR%\Debug\73F46CBA3D7B.exe
- %WINDIR%\Debug\73F46CBA3D7B.dll