Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Startup Name' = '<Полный путь к файлу>'
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable
- '%WINDIR%\syswow64\net.exe' stop security center
- '%WINDIR%\syswow64\net.exe' stop WinDefend
- %WINDIR%\syswow64\werfault.exe
- %TEMP%\aut5cbf.tmp
- %TEMP%\1.resource
- <Полный путь к файлу>
- %TEMP%\aut5cbf.tmp
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop security center' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop WinDefend' (со скрытым окном)
- '%WINDIR%\syswow64\net1.exe' stop WinDefend
- '%WINDIR%\syswow64\net1.exe' stop security center