Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx
- %HOMEPATH%\cusoa2.ocx
- <Текущая директория>\45031000
- <PATH_SAMPLE>.xls
- 'ai###ftlimo.com':443
- 'de#######sables.inertiasoft.net':80
- 'ju###lay.asia':443
- http://de#######sables.inertiasoft.net/cgi-bin/AR4nYNd9xpn/
- 'ai###ftlimo.com':443
- 'ju###lay.asia':443
- DNS ASK ai###ftlimo.com
- DNS ASK de#######sables.inertiasoft.net
- DNS ASK ju###lay.asia
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx' (со скрытым окном)