Техническая информация
- <SYSTEM32>\tasks\user profile service
- %APPDATA%\pease.db
- '%WINDIR%\explorer.exe' "%TEMP%\Thongtinlienhe.doc"
- %APPDATA%\pease.db
- %TEMP%\thongtinlienhe.doc
- %PROGRAMDATA%\mpsvc.dll
- %PROGRAMDATA%\msmpeng.exe
- '%WINDIR%\explorer.exe' "%TEMP%\Thongtinlienhe.doc"' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "%TEMP%\Thongtinlienhe.doc"' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "%TEMP%\Thongtinlienhe.doc"