Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'Windows Debugger 32' = '<SYSTEM32>\machineupper32.exe'
- [<HKLM>\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\explorer.exe' = '%WINDIR%\explorer.exe:*:Enabled:Windows Debugger 32'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\explorer.exe"
- '<SYSTEM32>\rundll32.exe' dfdts.dll,DfdGetDefaultPolicyAndSMART
- '%WINDIR%\explorer.exe'
- %WINDIR%\explorer.exe
- <SYSTEM32>\machineupper32.exe
- 'www.bu##ale.biz':80
- www.bu##ale.biz/consulting/index.php?id########################################################################################################
- www.bu##ale.biz/consulting/index.php?id#########################################################################################################
- www.bu##ale.biz/consulting/index.php?id##################################################################################################
- DNS ASK www.bu##ale.biz