Техническая информация
- %TEMP%\3proxy.cfg
- %TEMP%\dwm.exe
- %TEMP%\7zsfx000.cmd
- %TEMP%\3proxy.cfg
- %TEMP%\dwm.exe
- %TEMP%\7zsfx000.cmd
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' %TEMP%\dwm.exe
- '%TEMP%\dwm.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Remove-NetFirewallRule -DisplayName '3306';New-NetFirewallRule -DisplayName '3306' -Direction Inbound -LocalPort 3306 -Protocol TCP -Action Allow' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' %TEMP%\dwm.exe' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 3' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Remove-NetFirewallRule -DisplayName '3306';New-NetFirewallRule -DisplayName '3306' -Direction Inbound -LocalPort 3306 -Protocol TCP -Action Allow
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 3
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "