Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Java Updater' = '%APPDATA%\explorer.exe'
- %APPDATA%\explorer.exe
- <SYSTEM32>\reg.exe ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%APPDATA%\explorer.exe" /t REG_SZ /d "%APPDATA%\explorer.exe:*:Enabled:Java Updater" /f
- <SYSTEM32>\reg.exe ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile /v "DoNotAllowExceptions" /t REG_DWORD /d "0" /f
- <SYSTEM32>\reg.exe ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center /v "FirewallDisableNotify" /t REG_DWORD /d "1" /f
- %APPDATA%\explorer.exe
- %APPDATA%\explorer.exe
- 'ca####.criten.net':6667
- DNS ASK ca####.criten.net
- '<IP-адрес в локальной сети>':1037