Техническая информация
- '<SYSTEM32>\regsvr32.exe' ..\hvxda.ocx
- %HOMEPATH%\hvxda.ocx
- <Текущая директория>\1e5d0000
- <PATH_SAMPLE>.xls
- 'ba###ade.com':443
- 'x1.#.lencr.org':80
- 'bo##o.nl':443
- 'me###rog.com':80
- http://x1.#.lencr.org/
- http://me###rog.com/menusystemmodel005/zI4Vdv894mr/
- http://me###rog.com/cgi-sys/suspendedpage.cgi
- 'ba###ade.com':443
- 'bo##o.nl':443
- DNS ASK ba###ade.com
- DNS ASK x1.#.lencr.org
- DNS ASK bo##o.nl
- DNS ASK me###rog.com
- '<SYSTEM32>\regsvr32.exe' ..\hvxda.ocx' (со скрытым окном)