Техническая информация
- %APPDATA%\microsoft\excel\xlstart\e2ad0000
- '<SYSTEM32>\cmd.exe' /c c:\o6.bat
- C:\o6.reg
- C:\o6.bat
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c c:\o6.bat' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s c:\o6.reg