Техническая информация
- '<SYSTEM32>\cscript.exe' //nologo "%TEMP%\run_bat.vbs"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Expand-Archive -Path '%TEMP%\base.zip' -DestinationPath '%LOCALAPPDATA%\Temp' -Force
- %TEMP%\a.txt
- %TEMP%\b.txt
- %TEMP%\a.txt в %TEMP%\bat2.bat
- %TEMP%\b.txt в %TEMP%\run_bat.vbs
- '<SYSTEM32>\cmd.exe' /c %TEMP%\bat2.bat (со скрытым окном)