Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:ipsec'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- скрытых файлов
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- <SYSTEM32>\cscript.exe
- ClassName: 'TibiaClient' WindowName: ''
- %TEMP%\_BSPST$_\skin\skinfs.ini
- %TEMP%\_BSPST$_\skin\rgnfs.dat
- %TEMP%\_BSPST$_\skin\skin.ini
- %APPDATA%\BSplayer PRO\BSplayer.xml
- %TEMP%\_BSPST$_\skin\rgn.dat
- 'localhost':8765
- '64.#.205.95':80
- 64.#.205.95/~hglwfk/?a=####################
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'BSplayer' WindowName: ''
- ClassName: 'STATIC' WindowName: '00000AFC_PID_FastMM'