Техническая информация
- Диспетчера задач (Taskmgr)
- '%WINDIR%\syswow64\taskkill.exe' /IM explorer.exe /F
- '%WINDIR%\syswow64\taskkill.exe' /IM Taskmgr.exe /F
- '%WINDIR%\syswow64\taskkill.exe' /IM cmd.exe /F
- '%WINDIR%\syswow64\taskkill.exe' /IM ProcessHacker.exe /F
- %WINDIR%\syswow64\cmd.exe
- %WINDIR%\explorer.exe
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c REG add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM explorer.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM ProcessHacker.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM Taskmgr.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM cmd.exe /F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM explorer.exe /F
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM ProcessHacker.exe /F
- '%WINDIR%\syswow64\reg.exe' add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM Taskmgr.exe /F
- '%WINDIR%\syswow64\cmd.exe' /c taskkill /IM cmd.exe /F