Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\kvpncsvc] 'Start' = '00000002'
- '%APPDATA%\Adobi\devcon.exe' install "%APPDATA%\Adobi\kvnet.inf" kvnetid
- '<SYSTEM32>\sc.exe' create kvpncsvc binpath= "<Текущая директория>\kvpncsvc.exe" type= own start= auto DisplayName= "Kerio VPN Client Service"
- '<SYSTEM32>\runonce.exe' -r
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\regsvr32.exe' /s /i <Текущая директория>\alpha.ocx
- '<SYSTEM32>\regsvr32.exe' /s /i <Текущая директория>\image.ocx
- '<SYSTEM32>\regsvr32.exe' /s /i <Текущая директория>\FM20.DLL
- '<SYSTEM32>\regsvr32.exe' /s /i <Текущая директория>\msstdfmt.dll
- <SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem3.CAT
- %APPDATA%\Adobi\kvnet.sys
- %WINDIR%\inf\oem3.inf
- <DRIVERS>\SET3.tmp
- %WINDIR%\inf\oem3.PNF
- %APPDATA%\WebTune.ir_SmartConnectionbhinnestvpn\Settings.xml
- %APPDATA%\Adobi\kvnet.inf
- %APPDATA%\Adobi\kvnet.cat
- %APPDATA%\Adobi\devcon.exe
- <SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem3.CAT
- <SYSTEM32>\PerfStringBackup.TMP
- <SYSTEM32>\wbem\Performance\WmiApRpl.ini
- <DRIVERS>\SET3.tmp в <DRIVERS>\kvnet.sys
- 'hi##0.ir':80
- hi##0.ir/sm/settings.php?0.#######
- hi##0.ir/sm/settings.php?8.##########
- DNS ASK hi##0.ir
- ClassName: 'Shell_TrayWnd' WindowName: ''