Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsDefenderUpdate' = '<Полный путь к файлу>'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdateService' = '<Полный путь к файлу>'
- Системный антивирус (Защитник Windows)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Set-MpPreference -DisableRealtimeMonitoring $true
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\svchost.exe
- '%WINDIR%\syswow64\cmd.exe' /c sc config WinDefend start= disabled
- '%WINDIR%\syswow64\cmd.exe' /c sc stop WinDefend
- '%WINDIR%\syswow64\sc.exe' stop WinDefend
- '%WINDIR%\syswow64\sc.exe' config WinDefend start= disabled
- '%WINDIR%\syswow64\cmd.exe' /k echo MEMZ TURBO EDITION ACTIVATED
- '<Полный путь к файлу>' (со скрытым окном)