Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls] 'KeyAccess' = '<SYSTEM32>\keyacc.cpl'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = 'KATRACK.DLL'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'LoadAppInit_DLLs' = '00000001'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'KeyAccess' = 'kass.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\KeyAccess] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\KeyAccess] 'ImagePath' = '%WINDIR%\keyacc32.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\keyacc32.exe' = '%WINDIR%\keyacc32.exe:*:Enabled:KeyAccess'
- %TEMP%\KSClient.msi
- %WINDIR%\Installer\MSI7.tmp
- %WINDIR%\Installer\1fb95.msi
- %ALLUSERSPROFILE%\Application Data\KeyAccess\KeyAccess Offline
- %ALLUSERSPROFILE%\Start Menu\Programs\Sassafras K2\KeyVerify.lnk
- %ProgramFiles%\Sassafras K2\Client\keyvfy32.exe
- %ALLUSERSPROFILE%\Application Data\KeyAccess\KeyAccess Audit
- %WINDIR%\keyacc.ini
- %WINDIR%\keyacc.exe
- <SYSTEM32>\keyacc.cpl
- %WINDIR%\Installer\MSI8.tmp
- %WINDIR%\katrack.dll
- %WINDIR%\kalib32.dll
- %WINDIR%\keyacc32.exe
- C:\Config.Msi\1fb94.rbs
- %WINDIR%\Installer\MSI4.tmp
- %WINDIR%\Installer\MSI3.tmp
- %WINDIR%\Installer\MSI2.tmp
- %WINDIR%\Installer\1fb93.ipi
- %WINDIR%\Installer\MSI1.tmp
- %WINDIR%\Installer\1fb91.msi
- %WINDIR%\kass.exe
- %WINDIR%\Installer\MSI9.tmp
- %WINDIR%\Installer\MSI1.tmp
- %WINDIR%\Installer\MSI3.tmp
- %WINDIR%\Installer\MSI4.tmp
- %WINDIR%\Installer\MSI2.tmp
- C:\Config.Msi\1fb94.rbs
- %WINDIR%\Installer\MSI7.tmp
- %WINDIR%\Installer\MSI8.tmp
- %WINDIR%\Installer\MSI9.tmp
- %WINDIR%\Installer\1fb91.msi
- %WINDIR%\Installer\1fb93.ipi
- %TEMP%\KSClient.msi
- 'wp#d':80
- 'cr#.#hawte.com':80
- http://11#.#11.111.1/wpad.dat via wp#d
- http://cr#.#hawte.com/ThawtePremiumServerCA.crl
- http://cr#.#hawte.com/ThawteCodeSigningCA.crl
- DNS ASK wp#d
- DNS ASK cr#.#hawte.com
- ClassName: 'KeyAuditClass' WindowName: 'KeyAudit'
- ClassName: 'KeyCheckout' WindowName: 'KeyCheckout'
- ClassName: 'KeySentry' WindowName: 'KeySentry'
- ClassName: 'KVMain' WindowName: 'KeyVerify'
- ClassName: 'KeyCheckout32' WindowName: 'KeyCheckout'
- ClassName: 'KeySentry32' WindowName: 'KeySentry'
- ClassName: 'NetPass' WindowName: 'KeyAccess'
- ClassName: 'NetPass32' WindowName: 'KeyAccess'
- ClassName: 'StatusWindowClass' WindowName: ''
- '%WINDIR%\keyacc32.exe'
- '%WINDIR%\kass.exe'
- '<SYSTEM32>\msiexec.exe' /V
- '<SYSTEM32>\msiexec.exe' -Embedding C11C42FC15A8F1DA24B13CCED054C086