Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx
- <Текущая директория>\7d231000
- <PATH_SAMPLE>.xls
- 'bp##ambi.id':443
- 'al###wa.com.ly':80
- 'oc##.#ectigo.com':80
- 'ga#####concursos.com.br':80
- 'fr###ona.com.ar':443
- http://al###wa.com.ly/webcal/E3Yx9UarfMuz6sk/
- http://al###wa.com.ly/cgi-sys/suspendedpage.cgi
- http://oc##.#ectigo.com/MFIwUDBOMEwwSjAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEQDUh%2Bz1JRUyFwmSR7ehwW0F
- 'bp##ambi.id':443
- 'fr###ona.com.ar':443
- DNS ASK bp##ambi.id
- DNS ASK al###wa.com.ly
- DNS ASK oc##.#ectigo.com
- DNS ASK ga#####concursos.com.br
- DNS ASK fr###ona.com.ar
- DNS ASK st####.rapidssl.com
- '<SYSTEM32>\regsvr32.exe' /S ..\soci1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\soci4.ocx' (со скрытым окном)