Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'IEXPLORE' = 'IEXPLORE'
- '<SYSTEM32>\IEXPLORE.exe'
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IEXPLORE /t REG_SZ /d IEXPLORE /f
- <SYSTEM32>\IEXPLORE.exe
- <SYSTEM32>\3.lnk
- <SYSTEM32>\1.lnk
- <SYSTEM32>\2.lnk