Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1400' = '00000003'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1C00' = '00000000'
- %TEMP%\558e.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- '%TEMP%\558e.tmp' --ping<Полный путь к файлу> C3BAC304AF0C936FA33D88E948A04EA59F24372263CCC2DE5E4C4919C7DD79D033349876E3B7EB9CDD1CE7E37BBE55F083B2DC0C0F05462D234BE3EEC72A13BD
- '%TEMP%\558e.tmp' --ping<Полный путь к файлу> C3BAC304AF0C936FA33D88E948A04EA59F24372263CCC2DE5E4C4919C7DD79D033349876E3B7EB9CDD1CE7E37BBE55F083B2DC0C0F05462D234BE3EEC72A13BD' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"