Техническая информация
- <SYSTEM32>\dllhost.exe
- Процесс regsvr32.exe, модуль KERNELBASE.dll
- Процесс regsvr32.exe, модуль ntdll.dll
- %TEMP%\tmp667b.tmp
- %TEMP%\tmp6766.tmp
- %APPDATA%\microsoft\crypto\keys\29ab33144334ba77c5834f96949ae716_8cf7b530-613e-439b-a8c5-ccfc0e745400
- %TEMP%\tmp667b.tmp
- %TEMP%\tmp6766.tmp
- '51.##.208.64':56001
- '51.##.208.64':56002
- '51.##.208.64':56003
- '<SYSTEM32>\dllhost.exe' /Processid:{9E175B6D-F52A-11D8-B9A5-505054503030}