Техническая информация
- [HKLM\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- Межсетевой экран (Брандмауэр Windows)
- <SYSTEM32>\winlogon.exe
- <Текущая директория>\xea10.tmp.dll
- <Текущая директория>\xea30.tmp.exe
- <Текущая директория>\xea30.tmp.exe
- <Текущая директория>\xea10.tmp.dll
- '<LOCALNET>..33.4':19898
- 'localhost':51974
- ClassName: 'Button' WindowName: 'Start'
- ClassName: '' WindowName: ''
- '<Текущая директория>\xea30.tmp.exe' -G98040699 -p448 -r -l<Текущая директория>\xEA10.tmp.dll
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"