Техническая информация
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- '<SYSTEM32>\reg.exe' ADD "HKLM|Software\Microsoft\Windows\CurrentVersion\Run" /v Intel(R) /t REG_SZ /d "<SYSTEM32>\spool\kernel64\iexplore.exe" /f
- '<SYSTEM32>\reg.exe' ADD "HKLM|Software\Microsoft\Windows\CurrentVersion\Run" /v Intel(R) /t REG_SZ /d "<SYSTEM32>\adb.exe" /f
- '<SYSTEM32>\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v Disableregistrytools /t Reg_dword /d "1" /f
- '<SYSTEM32>\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableTaskMgr /t REG_DWORD /d "1" /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\res.bat" "<Текущая директория>\""
- '<SYSTEM32>\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v Disableregistrytools /t Reg_dword /d "0" /f
- '<SYSTEM32>\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System" /v DisableCMD /t REG_DWORD /d "0" /f
- %TEMP%\1.tmp\res.bat
- %TEMP%\1.tmp\res.bat