Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\policies\Explorer\run] 'bstart' = '<Полный путь к файлу>'
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- 'localhost':8451
- 'localhost':5846
- 'localhost':5848
- ClassName: 'Progman' WindowName: ''
- ClassName: 'Button' WindowName: ''
- ClassName: '' WindowName: 'Explorer jfThread'
- ClassName: '' WindowName: 'Windows ÈÎÎñ¹ÜÀГÆ÷'
- ClassName: '' WindowName: 'Г—ВўВІГЎВ±ГВ±Г ВјВÆ÷'
- ClassName: '' WindowName: '»ú ·¿ ¹Ü Àà ϵ ͳ ¿Í »§ ÖÕ ¶Ë'
- ClassName: '' WindowName: 'ϵͳÅäÖÃʵÓóÌÐò'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"