Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ieprotection] 'Logon' = 'StartIEProtect'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ieprotection] 'DllName' = ''
- %ALLUSERSPROFILE%\Favorites\AutoStart.dll
- %ALLUSERSPROFILE%\Favorites\ieprotect.dll
- %ALLUSERSPROFILE%\Favorites\AutoStart.dll
- DNS ASK ff##.myfw.us
- '<IP-адрес в локальной сети>':1035