Техническая информация
- Системный антивирус (Защитник Windows)
- '<SYSTEM32>\taskkill.exe' /f /im MsMpEng.exe
- <SYSTEM32>\notepad.exe
- nul
- 'localhost':9050
- DNS ASK FA#####R.dns.canmode.cc
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im MsMpEng.exe >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1 /f >nul 2>&1
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /v DisableAntiSpyware /t REG_DWORD /d 1 /f
- '<SYSTEM32>\notepad.exe'
- '<SYSTEM32>\cmd.exe' /c timeout 3 >nul && del /f /q "<Полный путь к файлу>"
- '<SYSTEM32>\timeout.exe' 3