Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1400' = '00000003'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1C00' = '00000000'
- %TEMP%\bad6.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- '%TEMP%\bad6.tmp' --ping<Полный путь к файлу> 7E125190D1EBC8E61FB0D0AE5A95D9C4F77F00D2E72037F5DA8D6BCE8ED27BC36A9C90EB410497F6DEC9E5C7107DDA1F4D1FE77D7CDEB6ED79FE8137C88040DF
- '%TEMP%\bad6.tmp' --ping<Полный путь к файлу> 7E125190D1EBC8E61FB0D0AE5A95D9C4F77F00D2E72037F5DA8D6BCE8ED27BC36A9C90EB410497F6DEC9E5C7107DDA1F4D1FE77D7CDEB6ED79FE8137C88040DF' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"