Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1400' = '00000003'
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4] '1C00' = '00000000'
- %TEMP%\ecbe.tmp
- из <Полный путь к файлу> в <PATH_SAMPLE>.docx
- '%TEMP%\ecbe.tmp' --ping<Полный путь к файлу> 3AE8E9278802D06FF9A9B4C0CE32A045E1BB1F4F2A08F547E6D09F3C0F7A57D5FCE793854689A0A7033AB1C9533B62B5F1FA50D5BFB9C577EAD481A63A4E4EE2
- '%TEMP%\ecbe.tmp' --ping<Полный путь к файлу> 3AE8E9278802D06FF9A9B4C0CE32A045E1BB1F4F2A08F547E6D09F3C0F7A57D5FCE793854689A0A7033AB1C9533B62B5F1FA50D5BFB9C577EAD481A63A4E4EE2' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /n "<PATH_SAMPLE>.docx"