Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'LanguagePack' = '<SYSTEM32>\regsvr32.exe /s "<Текущая директория>\dea534-dee534-dcfa2580-6ac5c0-33a0.db"'
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'LanguagePack' = '<SYSTEM32>\regsvr32.exe /s "<Текущая директория>\dea534-dee534-dcfa2580-6ac5c0-33a0.db"'
- <Текущая директория>\prefhist
- <Текущая директория>\dea534-dee534-dcfa2580-6ac5c0-33a0.db
- <Текущая директория>\once
- %TEMP%\erm_1093411.exe
- '10#.#36.88.152':443
- '10#.#36.88.152':993
- '96.##.128.70':80
- 'google.com':80
- '10#.#36.88.152':443
- '10#.#36.88.152':993
- '96.##.128.70':80
- DNS ASK google.com
- '%TEMP%\erm_1093411.exe'
- '<SYSTEM32>\regsvr32.exe' /s "<Текущая директория>\\<Имя файла>.dll" 4
- '<SYSTEM32>\regsvr32.exe' /s "<Текущая директория>\\<Имя файла>.dll" 3
- '<SYSTEM32>\regsvr32.exe' /s "<Текущая директория>\\<Имя файла>.dll" 2
- '<SYSTEM32>\regsvr32.exe' /s "<Текущая директория>\\<Имя файла>.dll" 1
- '<SYSTEM32>\regsvr32.exe' /s "<Текущая директория>\\<Имя файла>.dll" 0