Техническая информация
- '%WINDIR%\explorer.exe' 1.hta
- <Текущая директория>\1.hta
- C:\users\public\winobj.jpg
- 'ay###pitchg.com':80
- DNS ASK ay###pitchg.com
- '%WINDIR%\syswow64\mshta.exe' "<Текущая директория>\1.hta"' (со скрытым окном)
- '%WINDIR%\syswow64\mshta.exe' "<Текущая директория>\1.hta"
- '%WINDIR%\syswow64\regsvr32.exe' c:\users\public\winObj.jpg