Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonse.OOOCCCXXX
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonsea.OOOCCCXXX
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonseb.OOOCCCXXX
- %TEMP%\error020440_01.xml
- '5.###.136.61':80
- '87.##6.146.153':80
- '5.###.118.67':80
- http://5.###.136.61/44738.4662960648.dat
- http://87.##6.146.153/44738.4662960648.dat
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonse.OOOCCCXXX' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonsea.OOOCCCXXX' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' C:\Merto\Byrost\Veonseb.OOOCCCXXX' (со скрытым окном)