Техническая информация
- [<HKLM>\SYSTEM\CurrentControlSet\Services\ZC] 'ImagePath' = '%HOMEPATH%\Documents\Driverc.sys'
- 'ZC' %HOMEPATH%\Documents\Driverc.sys
- %HOMEPATH%\documents\driverc.sys
- %WINDIR%\temp\udd6882.tmp
- %HOMEPATH%\documents\driverc.sys
- <Полный путь к файлу>
- %WINDIR%\temp\udd6882.tmp
- '%WINDIR%\syswow64\cmd.exe' /c cacls.exe <Полный путь к файлу> /e /t /p everyone:N' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cacls.exe <Полный путь к файлу> /e /t /p everyone:N
- '%WINDIR%\syswow64\cacls.exe' <Полный путь к файлу> /e /t /p everyone:N
- '%WINDIR%\syswow64\cmd.exe' /c cls