Техническая информация
- %APPDATA%\microsoft\excel\xlstart\33031000
- '<SYSTEM32>\regsvr32.exe' /S ..\udh1.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\udh2.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\udh3.ocx
- '<SYSTEM32>\regsvr32.exe' /S ..\udh4.ocx
- %HOMEPATH%\documents\vb1e1.tmp
- <Текущая директория>\fa931000
- %TEMP%\vb1e0.tmp
- %HOMEPATH%\documents\vb1e1.tmp в %TEMP%\vb1e0.tmp
- <PATH_SAMPLE>.xls
- 're###scape.com':443
- 'ch###sys.com':443
- 'ba####controlbd.com':80
- 'ca##ns.com':80
- 'ab###abans.com':443
- http://ba####controlbd.com/images/GG1d8an/
- http://ca##ns.com/CeudWYRQEzZgrHPcI/yKANkXfH/
- 're###scape.com':443
- 'ch###sys.com':443
- 'ca##ns.com':443
- DNS ASK re###scape.com
- DNS ASK ch###sys.com
- DNS ASK ba####controlbd.com
- DNS ASK ca##ns.com
- DNS ASK ab###abans.com
- '<SYSTEM32>\regsvr32.exe' /S ..\udh1.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\udh2.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\udh3.ocx' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /S ..\udh4.ocx' (со скрытым окном)