Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<LS_APPDATA>\506806.exe' = '<LS_APPDATA>\506806.exe:*:Enabled:ipsec'
- Средство контроля пользовательских учетных записей (UAC)
- <LS_APPDATA>\Xenocode\Sandbox\scanner tools\20.11.11.05\2012.07.16T19.42\Native\STUBEXE\8.0.1135\@SYSTEM@\NOTEPAD.EXE
- <LS_APPDATA>\Xenocode\Sandbox\scanner tools\20.11.11.05\2012.07.16T19.42\Native\STUBEXE\8.0.1135\@SYSTEM@\TELNET.EXE
- <LS_APPDATA>\506806.exe
- <LS_APPDATA>\Xenocode\Sandbox\scanner tools\20.11.11.05\2012.07.16T19.42\Virtual\STUBEXE\8.0.1135\@DESKTOP@\server.exe
- <SYSTEM32>\cscript.exe
- %TEMP%\0002261C_Rar\506806.exe
- <LS_APPDATA>\506806.exe
- <LS_APPDATA>\506806.exe
- %TEMP%\0002261C_Rar\506806.exe
- 'localhost':1604