Техническая информация
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,OpenAs_RunDLL %TEMP%\toBeExec (3).py
- <Текущая директория>\dar_18372.docm
- %TEMP%\tobeexec (3).py
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<Текущая директория>\DAR_18372.docm"