Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1400' = '00000003'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1C00' = '00000000'
- %TEMP%\fad2.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- '%TEMP%\fad2.tmp' --ping<Полный путь к файлу> B4DB27C54C73DE66013F3E1EE719CA2FEEB2FFD75698B9234CD46E50B847E935B24E86B973A9D3D00B52FD0EDB0F428DF44228FA7807037F0ED370F949C67D42
- '%TEMP%\fad2.tmp' --ping<Полный путь к файлу> B4DB27C54C73DE66013F3E1EE719CA2FEEB2FFD75698B9234CD46E50B847E935B24E86B973A9D3D00B52FD0EDB0F428DF44228FA7807037F0ED370F949C67D42' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"