Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:LocalSubNet:Enabled:<Полный путь к вирусу>'
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4213 UDP-4213 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4212 UDP-4212 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4214 UDP-4214 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4216 UDP-4216 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4215 UDP-4215 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4115 UDP-4115 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4111 UDP-4111 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "program=<Полный путь к вирусу>" "name=<Полный путь к вирусу>" mode=ENABLE scope=SUBNET
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4112 UDP-4112 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4114 UDP-4114 ENABLE ALL
- '<SYSTEM32>\netsh.exe' firewall add portopening UDP 4113 UDP-4113 ENABLE ALL
- '25#.#55.255.25':4112
- '25#.#55.255.25':4111
- '25#.#55.255.25':4113
- '25#.#55.255.25':4115
- '25#.#55.255.25':4114
- '25#.#55.255.255':4112
- '25#.#55.255.255':4111
- '25#.#55.255.255':4113
- '25#.#55.255.255':4115
- '25#.#55.255.255':4114
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'