Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{C60A0B68-EF3A-C1D2-FD09-3B80A126D2BA}' = ''
- <SYSTEM32>\cmd.exe /c vge.bat
- <Текущая директория>\vge.bat
- <SYSTEM32>\moni32drv.dll
- <SYSTEM32>\moni32drv.dll
- <DRIVERS>\etc\hosts