Техническая информация
- http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/office/data/v32.cab как %temp%\over731882\v32.cab
- %TEMP%\aut1b0e.tmp
- %TEMP%\mimzph.exe
- %TEMP%\aut1b0e.tmp
- '%TEMP%\mimzph.exe'
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows Script Host\Settings" /v Enabled /t REG_DWORD /d 1 /f (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /D /c files.dat -y -pkmsauto (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -command "& { (New-Object Net.WebClient).DownloadFile('http://officecdn.microsoft.com/pr/492350f6-3a01-4f97-b9c0-c7c6ddf67d60/Office/Data/v32.cab', '%TEMP%\over731882\v32.cab') }" (со скрытым окном)