Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'win32ddlr' = '<SYSTEM32>\win32ddlr.exe'
- <SYSTEM32>\reg.exe add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v win32ddlr /d <SYSTEM32>\win32ddlr.exe
- <SYSTEM32>\win32ddlr.exe