Техническая информация
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\143.txt C:\Users\Public\143a.txt
- '<SYSTEM32>\certutil.exe' -decodehex C:\Users\Public\143a.txt C:\Users\Public\143.dll
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\143.dll,D
- %TEMP%\2fd.tmp
- C:\users\public\143.txt
- C:\users\public\143.xls
- C:\users\public\143a.txt
- C:\users\public\143.dll
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\143.txt C:\Users\Public\143a.txt' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -decodehex C:\Users\Public\143a.txt C:\Users\Public\143.dll' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\143.dll,D' (со скрытым окном)