Техническая информация
- %TEMP%\<Имя файла>.exe
- <Текущая директория>\confirm\confirm.eml
- %TEMP%\result.txt
- '%TEMP%\<Имя файла>.exe' "<Полный путь к файлу>"
- '%TEMP%\<Имя файла>.exe' "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c arp -a >> %TEMP%\result.txt' (со скрытым окном)
- '%WINDIR%\syswow64\explorer.exe' "<Текущая директория>\confirm\"
- '%WINDIR%\syswow64\cmd.exe' /c arp -a >> %TEMP%\result.txt
- '%WINDIR%\syswow64\arp.exe' -a