Техническая информация
- %TEMP%\rarsfx0\deact.exe
- %TEMP%\rarsfx0\deact.exe
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\rarsfx0\deact.exe'
- '%WINDIR%\syswow64\cmd.exe' /c cscript.exe //B "%programfiles%\microsoft office\office15\ospp.vbs" /rearm' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cscript.exe //B "%programfiles(x86)%\microsoft office\office15\ospp.vbs" /rearm' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c cscript.exe //B "%programfiles%\microsoft office\office15\ospp.vbs" /rearm
- '%WINDIR%\syswow64\cscript.exe' //B "%ProgramFiles(x86)%\microsoft office\office15\ospp.vbs" /rearm
- '%WINDIR%\syswow64\cmd.exe' /c cscript.exe //B "%programfiles(x86)%\microsoft office\office15\ospp.vbs" /rearm