Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx
- %HOMEPATH%\oxnv2.ooccxx
- <Текущая директория>\e8e21000
- <PATH_SAMPLE>.xls
- 'wi####usmedia.nl':443
- 'br###knight.com':80
- 'ca#####onindigital.org':80
- 'ca#####onindigital.org':443
- 'oc##.#ectigo.com':80
- http://br###knight.com/PHP/Aqxf09OugZ/
- http://ww##.##ittknight.com/PHP/Aqxf09OugZ/?su#########################################
- http://www.ca#####onindigital.org/moodle/LumMe/
- http://oc##.#ectigo.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECECyVN%2FjVCfoYZ5tuc0DCWZs%3D
- 'wi####usmedia.nl':443
- 'ca#####onindigital.org':443
- DNS ASK wi####usmedia.nl
- DNS ASK br###knight.com
- DNS ASK ww##.##ittknight.com
- DNS ASK nl###ndbox.com
- DNS ASK ca#####onindigital.org
- DNS ASK oc##.#ectigo.com
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv1.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv2.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv3.ooccxx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\oxnv4.ooccxx' (со скрытым окном)