Техническая информация
- <SYSTEM32>\tasks\microsoftedgewindowtimetriggerupdate
- <PATH_SAMPLE>.doc
- %TEMP%\~360.png
- C:\users\public\360sdtray.exe
- из <Полный путь к файлу> в C:\~.res
- ClassName: 'WordPadClass' WindowName: ''
- '%ProgramFiles%\windows nt\accessories\wordpad.exe' <PATH_SAMPLE>.doc' (со скрытым окном)
- '<SYSTEM32>\write.exe' <PATH_SAMPLE>.doc
- '%ProgramFiles%\windows nt\accessories\wordpad.exe' <PATH_SAMPLE>.doc