Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\officecleaner.bat
- '<SYSTEM32>\print.exe' /D:"%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\officecleaner.bat" "%TEMP%\_TMP12"
- '<SYSTEM32>\print.exe' /D:"%TEMP%\officecleaner.dll" "%TEMP%\_TMP13"
- %TEMP%\~wrd0000.tmp
- %TEMP%\_tmp14.rtf
- %TEMP%\~wrd0001.tmp
- %TEMP%\<Имя файла>.doc
- %TEMP%\_tmp12
- %TEMP%\_tmp13
- %TEMP%\officecleaner.dll
- %TEMP%\_tmp12
- %TEMP%\_tmp13
- %TEMP%\_tmp14.rtf
- %TEMP%\~wrd0000.tmp в %TEMP%\_tmp14.rtf
- %TEMP%\~wrd0001.tmp в %TEMP%\<Имя файла>.doc
- '<SYSTEM32>\print.exe' /D:"%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\officecleaner.bat" "%TEMP%\_TMP12"' (со скрытым окном)
- '<SYSTEM32>\print.exe' /D:"%TEMP%\officecleaner.dll" "%TEMP%\_TMP13"' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /Automation -Embedding