Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://lo###host:5050/DEFAULT.ASP
- %WINDIR%\syswow64\wadhlp.dll
- %TEMP%\invalid_address.htm
- <LS_APPDATA>\microsoft\windows\history\history.ie5\mshist012019102520191026\index.dat
- %TEMP%\invalid_address.htm
- 'localhost':5050
- http://lo###host:5050/DEFAULT.ASP
- http://lo###host:5050/favicon.ico
- ClassName: '' WindowName: 'OctoWindowClass'
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\msiexec.exe' /qn /i "<Текущая директория>\catoinstw.msi"' (со скрытым окном)
- '%WINDIR%\syswow64\msiexec.exe' /qn /i "<Текущая директория>\catoinstw.msi"
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 2 "<Полный путь к файлу>"