Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx
- <Текущая директория>\b6b11000
- <PATH_SAMPLE>.xls
- 'bd##n.com':80
- 'ba####sonido.com.ar':80
- 'ba###tbd.com':80
- http://bd##n.com/cache/4G8pl/
- http://ba###tbd.com/ckfinder/K0a/
- DNS ASK bd##n.com
- DNS ASK ba####sonido.com.ar
- DNS ASK ba###tbd.com
- '<SYSTEM32>\regsvr32.exe' /S ..\cui1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\cui4.ocx' (со скрытым окном)