Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Local' = '"%APPDATA%\Microsoft\AutoIt3.exe" "%APPDATA%\Microsoft\Local"'
- '<SYSTEM32>\cmd.exe' /C ECHO/GCI "<Текущая директория>" -Force ^^^| foreach {$_.Attributes = [System.IO.FileAttributes]::Normal};RI -Path "<Полный путь к файлу>" -Force -ErrorAction SilentlyContinue;sleep 30 ; Rest...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C ECHO/GCI "<Текущая директория>" -Force ^^^| foreach {$_.Attributes = [System.IO.FileAttributes]::Normal};RI -Path "<Полный путь к файлу>" -Force -ErrorAction SilentlyContinue;sleep 30 ; Rest...
- '<SYSTEM32>\cmd.exe' /S /D /c" ECHO/GCI "<Текущая директория>" -Force ^| foreach {$_.Attributes = [System.IO.FileAttributes]::Normal};RI -Path "<Полный путь к файлу>" -Force -ErrorAction SilentlyContinue;sleep 30 ;...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -