Техническая информация
- '<SYSTEM32>\rundll32.exe' shell32.dll,ShellExec_RunDLL "%APPDATA%\microSoft\ACtIVePRObE.lnk"
- %APPDATA%\viberpc\bin\bin\ac83faafb23919ae9.dll
- %APPDATA%\microsoft\activeprobe.lnk
- <Текущая директория>\c91f0000
- <PATH_SAMPLE>.xls
- '<SYSTEM32>\regsvr32.exe' /S "%APPDATA%\VIBErpc\bIn\biN\Ac83faafb23919Ae9.DLl" (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' shell32.dll,ShellExec_RunDLL "%APPDATA%\microSoft\ACtIVePRObE.lnk" (со скрытым окном)