Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- '<SYSTEM32>\netsh.exe' firewall set opmode disable
- %TEMP%\php3.tmp
- <Текущая директория>\tempo.bat
- %TEMP%\php1.tmp
- %TEMP%\php2.tmp
- <Полный путь к файлу>
- '<SYSTEM32>\cmd.exe' /K tempo.bat
- '<SYSTEM32>\ping.exe' localhost -n 10 -w 10
- '<SYSTEM32>\cmd.exe' /c start /b tempo.bat
- '<SYSTEM32>\cmd.exe' /c netsh firewall set opmode disable
- '<SYSTEM32>\cmd.exe' /c del /q xftpd*