Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx
- <Текущая директория>\0f931000
- <PATH_SAMPLE>.xls
- 'st####anclark.com':443
- 'sy####e-archive.com':443
- 'su###esa.com':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgQRB%2Ba2tA1M4aDSJwc4Rq9%2Bqg%3D%3D
- 'st####anclark.com':443
- 'sy####e-archive.com':443
- 'su###esa.com':443
- DNS ASK st####anclark.com
- DNS ASK sy####e-archive.com
- DNS ASK su###esa.com
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cusoa3.ocx' (со скрытым окном)