Техническая информация
- [HKLM\System\CurrentControlSet\Services\IGSvc] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\IGSvc] 'ImagePath' = '<Полный путь к файлу> -start'
- [HKLM\System\CurrentControlSet\Services\SecuFile] 'ImagePath' = '<Текущая директория>\SecuFile.sys'
- 'IGSvc'
- 'SecuFile'
- '%WINDIR%\syswow64\cmd.exe' /c echo Y|"<SYSTEM32>\cacls.exe" "<Текущая директория>\Log" /G everyone:F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo Y|"<SYSTEM32>\cacls.exe" "<Текущая директория>\Log\*" /G everyone:F' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c echo Y|"<SYSTEM32>\cacls.exe" "<Текущая директория>\Log" /G everyone:F
- '%WINDIR%\syswow64\cmd.exe' /c echo Y|"<SYSTEM32>\cacls.exe" "<Текущая директория>\Log\*" /G everyone:F
- '%WINDIR%\syswow64\cmd.exe' /S /D /c" echo Y"
- '%WINDIR%\syswow64\cacls.exe' "<Текущая директория>\Log\*" /G everyone:F
- '%WINDIR%\syswow64\cacls.exe' "<Текущая директория>\Log" /G everyone:F