Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd.ocx
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd1.ocx
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd2.ocx
- %TEMP%\error004960_01.xml
- <Текущая директория>\c46d0000
- <PATH_SAMPLE>.xlsb
- 'at#####ordefeltro.com':80
- 'lo####amar.com.br':80
- 'am###lhamed.com':80
- http://at#####ordefeltro.com/T9kpu5Vx0ag/Omnh.png7790983516.dat
- http://lo####amar.com.br/nokjRAAdeCA/Omnh.png7790983516.dat
- http://am###lhamed.com/QOqUcVgYi9n/Omnh.png7790983516.dat
- DNS ASK at#####ordefeltro.com
- DNS ASK lo####amar.com.br
- DNS ASK am###lhamed.com
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s C:\..\\Yhdthd2.ocx' (со скрытым окном)