[<HKLM>\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к файлу>' = '<Полный путь к файлу>:*:Enabled:Windows ...
Внедряет код в
следующие пользовательские процессы:
wmpmetwk.exe
Изменения в файловой системе
Создает следующие файлы
%TEMP%\system\wmpmetwk.exe
%TEMP%\system\audiodgi.exe
%APPDATA%\47acucwaqo.exe
%APPDATA%\lebkuchen
Присваивает атрибут 'скрытый' для следующих файлов
'%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "<Полный путь к файлу>" /t REG_SZ /d "<Полный путь к файл...' (со скрытым окном)
'%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "<Полный путь к файлу>" /t REG_SZ /d "<Полный путь к файл...
'%WINDIR%\syswow64\reg.exe' ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "<Полный путь к файлу>" /t REG_SZ /d "<Полный путь к файлу>:*:En...
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее