Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows' = '%APPDATA%\Microsft.exe -boot'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Microsft.exe" "Microsft.exe" ENABLE
- microsft.exe
- %APPDATA%\microsft.exe
- '%APPDATA%\microsft.exe'
- '%APPDATA%\microsft.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Microsft.exe" "Microsft.exe" ENABLE' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe' /c select, %APPDATA%\Microsft.exe