Техническая информация
- C:\temp\srgfezaw.ps1
- '17#.#5.142.190':80
- http://17#.#5.142.190/BLACKYY/newfilee.ps1
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\SRGFEZAW.ps1"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -File "C:\Temp\SRGFEZAW.ps1" (со скрытым окном)