Техническая информация
- Центр обеспечения безопасности (Security Center)
- Компонент восстановления системы (SR)
- Центр обеспечения безопасности (Security Center)
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoSMHelp' = '00000001'
- '<SYSTEM32>\taskkill.exe' /f /pid "2856"
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1601' = '00000000'
- %TEMP%\aut1.tmp
- <Текущая директория>\XP.reg
- %TEMP%\aut1.tmp
- <Текущая директория>\XP.reg
- <Полный путь к файлу>
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: '' WindowName: ''
- '%WINDIR%\regedit.exe' /s XP.reg
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 2 & taskkill /f /pid "2856"& del /q/f/a "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 2