Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:<Имя вируса>.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram program = "<Полный путь к вирусу>" name = <Имя вируса>.exe mode = ENABLE scope = ALL
- <SYSTEM32>\d3d9caps.dat
- ClassName: 'SysListView32' WindowName: ''