Техническая информация
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" "<Имя файла>.exe" ENABLE
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Microsoft\svchost.exe" "svchost.exe" ENABLE
- ClassName: 'OLLYDBG', WindowName: ''
- %APPDATA%\app
- %APPDATA%\microsoft\svchost.exe
- %TEMP%\melt.txt
- <Полный путь к файлу>
- %APPDATA%\microsoft\svchost.exe
- 'localhost':5552
- '%APPDATA%\microsoft\svchost.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" "<Имя файла>.exe" ENABLE' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Microsoft\svchost.exe" "svchost.exe" ENABLE' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram "%APPDATA%\Microsoft\svchost.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram "<Полный путь к файлу>"
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram "%APPDATA%\Microsoft\svchost.exe"