Техническая информация
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'AutoRun' = '<Полный путь к файлу>'
- %TEMP%\{fef02f67-dc0b-4418-aba0-c838d86cebf8}.png
- %LOCALAPPDATA%\microsoft\windows\explorer\notifyicon\microsoft.explorer.notification.{f91caf32-1c68-db07-c7d6-044e28003f76}.png
- %TEMP%\{6bed11fc-9f8f-44e2-b4ee-80eacc2170a9}.png
- %TEMP%\{0d3ebfd7-7f4f-49ea-83d6-2c744bf3126d}.png
- '11#.#5.12.142':56667
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"