Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm4.ocx
- <Текущая директория>\50821000
- <PATH_SAMPLE>.xls
- 'pe###vich.com':80
- 'ou##fit.nl':443
- 'x1.#.lencr.org':80
- 'r3.#.lencr.org':80
- 'fe######on-sardaniste.fr':80
- 'fo##wahn.ch':443
- 'oc##.thawte.com':80
- http://pe###vich.com/lavida/8xCoNjoBMhu1/
- http://x1.#.lencr.org/
- http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgR2zLb7sVwxwTjgw35hNY548A%3D%3D
- http://www.fe######on-sardaniste.fr/calendrier/k46ShzQoCG/
- http://oc##.thawte.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBQwF4prw9S7mCbCEHD%2Fyl6nWPkczAQUe1tFz6%2FOy3r9MZIaarbzRutXSFACEEeXTXhzpbyrDS%2BzcBkvzl4%3D
- 'ou##fit.nl':443
- 'fo##wahn.ch':443
- DNS ASK pe###vich.com
- DNS ASK ou##fit.nl
- DNS ASK x1.#.lencr.org
- DNS ASK r3.#.lencr.org
- DNS ASK fe######on-sardaniste.fr
- DNS ASK fo##wahn.ch
- DNS ASK oc##.thawte.com
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\sctm4.ocx' (со скрытым окном)