Техническая информация
- '<SYSTEM32>\certutil.exe' -decode%APPDATA%\Microsoft\AddIns\T1U3H6N7.txt %APPDATA%\Microsoft\AddIns\Z4U8K1S8.exe
- %APPDATA%\microsoft\addins\t1u3h6n7.txt
- '<SYSTEM32>\certutil.exe' -decode%APPDATA%\Microsoft\AddIns\T1U3H6N7.txt %APPDATA%\Microsoft\AddIns\Z4U8K1S8.exe' (со скрытым окном)