Техническая информация
- '<SYSTEM32>\findstr.exe' "\"PRODUCTVERSION\"=\"12.*"
- '<SYSTEM32>\findstr.exe' 32
- '<SYSTEM32>\cmd.exe' /S /D /c" type C:\WORK\lsrunas\sepver.reg "
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\SEPins.cmd" <Полный путь к файлу>"
- '%WINDIR%\regedit.exe' /e C:\WORK\lsrunas\sepver.reg "HKEY_LOCAL_MACHINE\Software\Symantec\Symantec Endpoint Protection\CurrentVersion\"
- <SYSTEM32>\wbem\AutoRecover\23BDE61F1F4FACE17E9B0C01F2A1FD9B.mof
- <SYSTEM32>\wbem\Logs\WMIC.LOG
- %TEMP%\1.tmp\SEPins.cmd
- <SYSTEM32>\wbem\AutoRecover\C8463ECBE33BC240263A0B094E46D510.mof
- %TEMP%\tmp5.tmp
- %TEMP%\tmp4.tmp
- %TEMP%\tmp3.tmp
- ClassName: 'RegEdit_RegEdit' WindowName: ''