Техническая информация
- %LOCALAPPDATA%\wdefenderfirewall.exe
- из <Полный путь к файлу> в %TEMP%\firewallxip.exe
- '%WINDIR%\syswow64\cmd.exe' /c, "%TEMP%\firewallxip.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c copy "%TEMP%\firewallxip.exe" "%LOCALAPPDATA%\wdefenderfirewall.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c, "%TEMP%\firewallxip.exe"
- '%WINDIR%\syswow64\cmd.exe' /c copy "%TEMP%\firewallxip.exe" "%LOCALAPPDATA%\wdefenderfirewall.exe"