Техническая информация
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\108.dps C:\Users\Public\108.dll
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\108.dll,In
- %TEMP%\7c41.tmp
- C:\users\public\108.dps
- C:\users\public\108.xls
- C:\users\public\108.dll
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\108.dps C:\Users\Public\108.dll' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\108.dll,In' (со скрытым окном)