Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm4.ocx
- <Текущая директория>\5ced0000
- <PATH_SAMPLE>.xls
- 'ay##ody.com':443
- 'he###sifa.com':443
- 'ha###akrz.com':443
- 'fi###.##m.gunadarma.ac.id':443
- 'x1.#.lencr.org':80
- 'oc##.#tartssl.com':80
- 'oc##.thawte.com':80
- http://x1.#.lencr.org/
- http://oc##.#tartssl.com/sub/class2/code/ca/MEMwQTA%2FMD0wOzAJBgUrDgMCGgUABBQSOgrhRCSnWfKxoWTjWxhk8hga9AQU0E4PQJlsuEsZbzsouODjiAc0qrcCAhAV
- http://oc##.thawte.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQwF4prw9S7mCbCEHD%2Fyl6nWPkczAQUe1tFz6%2FOy3r9MZIaarbzRutXSFACEEeXTXhzpbyrDS%2BzcBkvzl4%3D
- 'ay##ody.com':443
- 'he###sifa.com':443
- 'ha###akrz.com':443
- 'fi###.##m.gunadarma.ac.id':443
- DNS ASK ay##ody.com
- DNS ASK he###sifa.com
- DNS ASK ha###akrz.com
- DNS ASK fi###.##m.gunadarma.ac.id
- DNS ASK x1.#.lencr.org
- DNS ASK oc##.#tartssl.com
- DNS ASK oc##.thawte.com
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm4.ocx' (со скрытым окном)