Техническая информация
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg4.ocx
- <Текущая директория>\6c701000
- <PATH_SAMPLE>.xls
- 'br######tografie-breda.nl':80
- 'br######tografie-breda.nl':443
- 'ch###yfrenn.com':80
- 'ch###yfrenn.com':443
- 'ch###ochip.es':443
- 'ch####assion.com':80
- http://br######tografie-breda.nl/cache/QPk/
- http://www.ch###yfrenn.com/icon/JtT/
- http://ch####assion.com/wp-content/nd4wjKgokzKbKH0DQDD/
- 'br######tografie-breda.nl':443
- 'ch###yfrenn.com':443
- 'ch###ochip.es':443
- DNS ASK br######tografie-breda.nl
- DNS ASK ch###yfrenn.com
- DNS ASK ch###ochip.es
- DNS ASK ch####assion.com
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\phdg4.ocx' (со скрытым окном)