Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -w hidden -ep bypass -nop -enc bgBvAHQAZQBwAGEAZAAuAGUAeABlAA==
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -w hidden -ep bypass -nop -enc bgBvAHQAZQBwAGEAZAAuAGUAeABlAA==' (со скрытым окном)
- '<SYSTEM32>\notepad.exe'