Техническая информация
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\Z4W5L3X9.txt %APPDATA%\Microsoft\AddIns\E9Q9H2U2.exe
- %APPDATA%\microsoft\addins\z4w5l3x9.txt
- %APPDATA%\microsoft\addins\e9q9h2u2.exe
- '<SYSTEM32>\certutil.exe' -decode %APPDATA%\Microsoft\AddIns\Z4W5L3X9.txt %APPDATA%\Microsoft\AddIns\E9Q9H2U2.exe' (со скрытым окном)