Техническая информация
- '<SYSTEM32>\regsvr32.exe' /s calc
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Dis.ooccxx
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disa.ooccxx
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disb.ooccxx
- %TEMP%\mz_etilqs_usq4vqwinf0i441
- %TEMP%\error019720_01.xml
- %TEMP%\mz_etilqs_mppecpebwmn77e6
- %TEMP%\mz_etilqs_l7udnzxvwuiuxze
- %TEMP%\mz_etilqs_inunxtxrdk8vtup
- %TEMP%\mz_etilqs_lznbiiwkdnq3alf
- <Текущая директория>\a4ee0000
- <PATH_SAMPLE>.xlsb
- '14#.#0.87.163':80
- 'fe########alog-cdn.prod.mozaws.net':443
- '5.###.118.198':80
- '91.##4.11.15':80
- http://91.##4.11.15/44666,6175321759.dat
- DNS ASK fe########alog-cdn.prod.mozaws.net
- '<SYSTEM32>\regsvr32.exe' /s calc' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Dis.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disa.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' %ALLUSERSPROFILE%\Disb.ooccxx' (со скрытым окном)
- '<SYSTEM32>\searchprotocolhost.exe' Global\UsGthrFltPipeMssGthrPipe6_ Global\UsGthrCtrlFltPipeMssGthrPipe6 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "%...
- '<SYSTEM32>\searchfilterhost.exe' 0 508 512 520 65536 516