Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Mscvin' = '%APPDATA%\Mscvin.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable
- '%WINDIR%\syswow64\net.exe' stop security center
- '%WINDIR%\syswow64\net.exe' stop WinDefend
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop security center' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop WinDefend' (со скрытым окном)
- '%WINDIR%\syswow64\net1.exe' stop security center
- '%WINDIR%\syswow64\net1.exe' stop WinDefend