Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr4.ocx
- %HOMEPATH%\uxevr1.ocx
- <Текущая директория>\39061000
- <PATH_SAMPLE>.xls
- 'vi##eck.com':80
- 'sa###demode.com':80
- 'ai###ftlimo.com':443
- 'ka##onet.pl':80
- http://vi##eck.com/wp-admin/user/B8d6jr4pBND2HExAmI/lJWa95VlQ/
- http://sa###demode.com/tgroup.ge/x4bc2kL4BzGAeUsVi/
- http://ka##onet.pl/wp-admin/VWlAz5vWJNHDb/
- http://www.ka##onet.pl/wp-admin/VWlAz5vWJNHDb/
- 'ai###ftlimo.com':443
- DNS ASK vi##eck.com
- DNS ASK sa###demode.com
- DNS ASK ai###ftlimo.com
- DNS ASK ka##onet.pl
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\uxevr4.ocx' (со скрытым окном)