Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run\] 'Windows' = '%APPDATA%\Windows\csrss.exe'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\] 'Windows' = '%APPDATA%\Windows\csrss.exe'
- Диспетчера задач (Taskmgr)
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\syswow64\cmd.exe
- <SYSTEM32>\dwm.exe
- %APPDATA%\windows\csrss.exe
- %APPDATA%\windows\csrss.exe
- ClassName: '' WindowName: 'Network event'
- '%WINDIR%\syswow64\cmd.exe' /c netsh firewall set opmode disable' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /cnetsh advfirewall set currentprofile state on' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c netsh firewall set opmode disable
- '%WINDIR%\syswow64\cmd.exe' /cnetsh advfirewall set currentprofile state on