STAGE 1 :: Getting token of Winlogon process
Running in session: 1
Host PID: 528
STAGE 2 :: Getting token of TrustedInstaller service process
Starting Trusted Installer service...
Running in session: 1
Host PID: 2768
STAGE 3 :: Running with TrustedInstaller rights
Note: You can use tshell64.exe [commandline] to run program with TrustedInstalle
r permissions.
Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Windows>icacls C:\Windows\System32\DRIVERS /grant Система:M
обработанный файл: C:\Windows\System32\DRIVERS
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\Windows>icacls C:\Windows\System32\DRIVERS /grant Система

OI)(CI)(IO)F
обработанный файл: C:\Windows\System32\DRIVERS
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\Windows>icacls C:\Windows\System32\DRIVERS /grant Администраторы:M
обработанный файл: C:\Windows\System32\DRIVERS
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\Windows>icacls C:\Windows\System32\DRIVERS /grant Администраторы

OI)(CI)(IO)
F
обработанный файл: C:\Windows\System32\DRIVERS
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\Windows>icacls C:\Windows\System32\DRIVERS
C:\Windows\System32\DRIVERS NT SERVICE\TrustedInstaller

F)
NT SERVICE\TrustedInstaller

OI)(CI)(IO)(F)
NT AUTHORITY\система

M)
NT AUTHORITY\система

OI)(CI)(IO)(M,WDAC,WO,GR,GE,DC
)
BUILTIN\Администраторы

M)
BUILTIN\Администраторы

OI)(CI)(IO)(M,WDAC,WO,GR,GE,
DC)
BUILTIN\Пользователи

RX)
BUILTIN\Пользователи

OI)(CI)(IO)(GR,GE)
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\Windows>icacls C:\Windows\System32
C:\Windows\System32 NT SERVICE\TrustedInstaller

F)
NT SERVICE\TrustedInstaller

CI)(IO)(F)
NT AUTHORITY\система

M)
NT AUTHORITY\система

OI)(CI)(IO)(M,WDAC,WO,GA,DC)
BUILTIN\Администраторы

M)
BUILTIN\Администраторы

OI)(CI)(IO)(M,WDAC,WO,GA,DC)
BUILTIN\Пользователи

RX)
BUILTIN\Пользователи

OI)(CI)(IO)(GR,GE)
СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ

OI)(CI)(IO)(F)
Успешно обработано 1 файлов; не удалось обработать 0 файлов
C:\