Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor.ooooccccxxxxx
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor1.ooooccccxxxxx
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor2.ooooccccxxxxx
- %TEMP%\error016560_01.xml
- 'pr#####memoravel.com':443
- 'ap###yal.com':443
- 'ig#####cements.ac.in':443
- 'pr#####memoravel.com':443
- 'ap###yal.com':443
- 'ig#####cements.ac.in':443
- DNS ASK pr#####memoravel.com
- DNS ASK ap###yal.com
- DNS ASK ig#####cements.ac.in
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor.ooooccccxxxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor1.ooooccccxxxxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Vrhgdast\Tfujist\Eghejdor2.ooooccccxxxxx' (со скрытым окном)