Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1400' = '00000003'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1C00' = '00000000'
- %TEMP%\35cf.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- '%TEMP%\35cf.tmp' --ping<Полный путь к файлу> D5B13B291D8F89822053A4173A4BB6E971C7249B0481F994886E4A6CB1FC69DB81007D5D408DCD3C7BA8753FEBAA790D22705AED6B9EA1827047A6110D6ADAE8
- '%TEMP%\35cf.tmp' --ping<Полный путь к файлу> D5B13B291D8F89822053A4173A4BB6E971C7249B0481F994886E4A6CB1FC69DB81007D5D408DCD3C7BA8753FEBAA790D22705AED6B9EA1827047A6110D6ADAE8' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"