Техническая информация
- '<SYSTEM32>\rundll32.exe' ..\Herti.dosterage,DllRegisterServer
- %TEMP%\mz_etilqs_usixf02vxu5yjn5
- %TEMP%\mz_etilqs_vygfpgpfu4cron0
- <Текущая директория>\0b001000
- <PATH_SAMPLE>.xls
- 'so###lifeco.com':80
- http://so###lifeco.com/contra/storage.php
- '34.##0.144.191':443
- DNS ASK so###lifeco.com
- '<SYSTEM32>\rundll32.exe' ..\Herti.dosterage,DllRegisterServer' (со скрытым окном)