Техническая информация
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\3445.fo C:\Users\Public\3445.fo2
- '<SYSTEM32>\certutil.exe' -decodehex C:\Users\Public\3445.fo2 C:\Users\Public\3445.dll
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\3445.dll,D
- %TEMP%\f5f3.tmp
- C:\users\public\3445.fo
- C:\users\public\3445.xls
- C:\users\public\3445.fo2
- C:\users\public\3445.dll
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\3445.fo C:\Users\Public\3445.fo2' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -decodehex C:\Users\Public\3445.fo2 C:\Users\Public\3445.dll' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\3445.dll,D' (со скрытым окном)