Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Dis.ooccxx
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disa.ooccxx
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disb.ooccxx
- %TEMP%\error010840_01.xml
- <Текущая директория>\7dad0000
- <PATH_SAMPLE>.xlsb
- '14#.#0.87.163':80
- '5.###.118.198':80
- '91.##4.11.15':80
- http://91.##4.11.15/44666,6175321759.dat
- '34.##9.100.209':443
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Dis.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disa.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disb.ooccxx' (со скрытым окном)
- '<SYSTEM32>\searchprotocolhost.exe' Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "%...
- '<SYSTEM32>\searchfilterhost.exe' 0 508 512 520 65536 516