Техническая информация
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\jahi.png C:\Users\Public\jahi.pn
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\jahi.pn,DF
- %TEMP%\b654.tmp
- C:\users\public\jahi.png
- C:\users\public\jahi.xlsb
- C:\users\public\jahi.pn
- '<SYSTEM32>\certutil.exe' -decode C:\Users\Public\jahi.png C:\Users\Public\jahi.pn' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\Users\Public\jahi.pn,DF' (со скрытым окном)