Техническая информация
- '%WINDIR%\explorer.exe' 1.hta
- <Текущая директория>\1.hta
- C:\users\public\objwindoc.jpg
- 'po######anagement2018b.com':80
- DNS ASK po######anagement2018b.com
- '%WINDIR%\syswow64\mshta.exe' "<Текущая директория>\1.hta"' (со скрытым окном)
- '%WINDIR%\syswow64\mshta.exe' "<Текущая директория>\1.hta"
- '%WINDIR%\syswow64\regsvr32.exe' c:\users\public\objWinDoc.jpg