Техническая информация
- %LOCALAPPDATA%\microsoft\internet explorer\msimgsiz.dat
- %LOCALAPPDATA%\microsoft\windows\history\desktop.ini
- %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\smartscreencache.dat
- %LOCALAPPDATA%\packages\windows_ie_ac_001\ac\<INETFILES>\msimgsiz.dat
- %LOCALAPPDATA%\packages\windows_ie_ac_001\ac\inethistory\desktop.ini
- %LOCALAPPDATA%\packages\windows_ie_ac_001\ac\<INETFILES>\smartscreencache.dat
- %WINDIR%\servicestate\winhttpautoproxysvc\data\cachev3.dat
- %LOCALAPPDATA%\microsoft\vault\userprofileroaming\latest.dat
- 'localhost':49696
- 'ke##uth.win':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?92##############
- 'localhost':49696
- 'localhost':49697
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- '<SYSTEM32>\cmd.exe' /c RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255
- '<SYSTEM32>\rundll32.exe' InetCpl.cpl,ClearMyTracksByProcess 255
- '%ProgramFiles%\internet explorer\iexplore.exe' -ResetDestinationList
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\inetcpl.cpl,ClearMyTracksByProcess Flags:255 WinX:0 WinY:0 IEFrame:0000000000000000
- '<SYSTEM32>\cmd.exe' /c certutil -hashfile "<Полный путь к файлу>" MD5 | find /i /v "md5" | find /i /v "certutil"
- '<SYSTEM32>\certutil.exe' -hashfile "<Полный путь к файлу>" MD5
- '<SYSTEM32>\find.exe' /i /v "md5"
- '<SYSTEM32>\find.exe' /i /v "certutil"