Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\microsoft corporation.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\225262d82928ba9d246714da50b592e6windows update.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\explorer.exe.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\server.exe" "server.exe" ENABLE
- %APPDATA%\app
- %APPDATA%\server.exe
- %WINDIR%\syswow64\explorer.exe.exe
- %HOMEPATH%\desktop\explorer.exe.exe
- %ProgramFiles(x86)%\explorer.exe.exe
- %APPDATA%\microsoft\windows\cookies\explorer.exe.exe
- %HOMEPATH%\documents\explorer.exe.exe
- C:\notepad.exe
- D:\notepad.exe
- %APPDATA%\microsoft\svchost.exe
- %TEMP%\melt.txt
- %APPDATA%\server.exe
- %APPDATA%\server.exe
- '%APPDATA%\server.exe'
- '%APPDATA%\microsoft\svchost.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram "%APPDATA%\server.exe" (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\server.exe" "server.exe" ENABLE (со скрытым окном)