Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\word update.exe
- '<Текущая директория>\word document.png'
- word document.png
- <Текущая директория>\word document.png
- 'gm##e.co.il':80
- 'a0#####3148.ddns.net':1604
- 'a0#####3148.ddns.net':1604
- DNS ASK gm##e.co.il
- DNS ASK a0#####3148.ddns.net
- '<Текущая директория>\word document.png' ' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Copy-Item '<Текущая директория>\Word Document.png' '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\Word Update.exe'