Техническая информация
- %WINDIR%\Tasks\DTReg.job
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\DefaultTab\DefaultTab\DefaultTabBHO.dll"
- %APPDATA%\DefaultTab\DefaultTab\DTReg.exe
- %APPDATA%\DefaultTab\DefaultTab\DefaultTabWrap64.dll
- %APPDATA%\DefaultTab\DefaultTab\DefaultTabStart64.exe
- %HOMEPATH%\ntuser.pol
- <SYSTEM32>\GroupPolicy\User\Registry.pol
- <SYSTEM32>\GroupPolicy\gpt.ini
- %APPDATA%\DefaultTab\DefaultTab\DefaultTabWrap.dll
- %APPDATA%\DefaultTab\DefaultTab\DefaultTabStart.exe
- %APPDATA%\DefaultTab\DefaultTab\DefaultTabBHO.dll
- %APPDATA%\DefaultTab\DefaultTab\searchhere.ico
- %APPDATA%\DefaultTab\DefaultTab\DT.ico
- %APPDATA%\DefaultTab\DefaultTab\addon.ico
- 'ap#.##faulttab.com':80
- 'localhost':1038
- DNS ASK ap#.##faulttab.com
- ClassName: 'MS_WINHELP' WindowName: '(null)'