Техническая информация
- http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/office/data/v32.cab as %temp%\over540334\v32.cab
- <Текущая директория>\files\setup.exe
- <Текущая директория>\files\files.dat
- <Текущая директория>\files\uninstall.xml
- <Текущая директория>\files\x64\cleanospp.exe
- <Текущая директория>\files\x64\msvcr100.dll
- <Текущая директория>\files\x86\cleanospp.exe
- <Текущая директория>\files\x86\msvcr100.dll
- <Текущая директория>\files\configure.xml
- <Текущая директория>\files\files.dat
- '<Текущая директория>\files\files.dat' -y -pkmsauto
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows Script Host\Settings" /v Enabled /t REG_DWORD /d 1 /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /D /c files.dat -y -pkmsauto' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -command "& { (New-Object Net.WebClient).DownloadFile('http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/Office/Data/v32.cab', '%TEMP%\over540334\v32.cab') }"' (со скрытым окном)
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows Script Host\Settings" /v Enabled /t REG_DWORD /d 1 /f
- '<SYSTEM32>\cmd.exe' /D /c files.dat -y -pkmsauto