Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijan.ooccxx
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijana.ooccxx
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijanb.ooccxx
- %TEMP%\error008960_01.xml
- 'ke##ong.com':443
- 'ta#####gakuindia.com':443
- 'sh####ayatours.com':443
- 'ke##ong.com':443
- 'ta#####gakuindia.com':443
- 'sh####ayatours.com':443
- DNS ASK ke##ong.com
- DNS ASK ta#####gakuindia.com
- DNS ASK sh####ayatours.com
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijan.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijana.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Rfgsg\Ojijanb.ooccxx' (со скрытым окном)