Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'BrowserManager' = '<Полный путь к файлу>'
- Диспетчера задач (Taskmgr)
- '%WINDIR%\syswow64\cmd.exe' /k color 47 && takeown /f <SYSTEM32> && icacls <SYSTEM32> /grant %username%:F && takeown /f <DRIVERS> && icacls <DRIVERS> /grant %username%:F && Exit
- '%WINDIR%\syswow64\takeown.exe' /f <SYSTEM32>
- '%WINDIR%\syswow64\icacls.exe' <SYSTEM32> /grant user:F
- '%WINDIR%\syswow64\takeown.exe' /f <DRIVERS>
- '%WINDIR%\syswow64\icacls.exe' <DRIVERS> /grant user:F