Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SppExtComObj.exe] 'Debugger' = '%WINDIR%\SECOH-QAD.exe'
- <SYSTEM32>\sppextcomobj.exe
- <Текущая директория>\logs\<Имя файла>.log
- %WINDIR%\secoh-qad.dll
- %WINDIR%\secoh-qad.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- '12#.#27.127.127':1688
- 'localhost':1688
- '12#.#27.127.127':1688
- 'localhost':49695
- 'localhost':1688
- 'localhost':49696
- 'localhost':49697
- 'localhost':49699
- DNS ASK validation-v2.sls.microsoft.com
- DNS ASK microsoft.com
- '%WINDIR%\secoh-qad.exe' <SYSTEM32>\SppExtComObj.exe -Embedding
- '<SYSTEM32>\sppextcomobj.exe' -Embedding