Техническая информация
- [HKLM\software\Wow6432Node\microsoft\windows NT\currentversion\Winlogon] 'UserInit' = 'userinit.exe,<Полный путь к файлу>'
- %APPDATA%\microsoft\windows\start menu\programs\docguarder file safe system\client login tool.lnk
- %APPDATA%\microsoft\windows\start menu\programs\docguarder file safe system\offline manage.lnk
- 'localhost':9444
- '%WINDIR%\syswow64\regsvr32.exe' -s "<Текущая директория>\AntCom.dll"
- '%WINDIR%\syswow64\regsvr32.exe' -s "<Текущая директория>\dgieaddin.dll"
- '%WINDIR%\syswow64\regsvr32.exe' -s "<Текущая директория>\DGCrypt.dll"
- '%WINDIR%\syswow64\regsvr32.exe' -u -s "<Текущая директория>\OutlookAddin.dll"
- '%WINDIR%\syswow64\regsvr32.exe' -s "<Текущая директория>\DGFileProperty64.dll"