Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к файлу>' = '<Полный путь к файлу>:*:Enabled:ipsec'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%TEMP%\a679b\RuntimeBroker.exe' = '%TEMP%\a679b\RuntimeBroker.exe:*:...
- %TEMP%\garclnneop.gpg
- %TEMP%\a679b\svcd.exe
- %TEMP%\a679b\config.json
- %TEMP%\a679b\runtimebroker.exe
- %TEMP%\a679b\svcd.exe
- %TEMP%\a679b\config.json
- %TEMP%\a679b\config.json
- 'la###verdi.cz':80
- '18#.#06.95.7':995
- http://la###verdi.cz/bottom.png
- '18#.#06.95.7':995
- DNS ASK la###verdi.cz
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\a679b\svcd.exe' -s, -s1, -s2
- '%TEMP%\a679b\runtimebroker.exe'
- '%TEMP%\a679b\svcd.exe' -s, -s1, -s2 (со скрытым окном)
- '%TEMP%\a679b\runtimebroker.exe' (со скрытым окном)