Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -ExecutionPolicy Bypass -Command "Add-MpPreference -ExclusionPath \"C:\Users\Default\AppData\Local\Microsoft\WindowsDLL\""
- <SYSTEM32>\windowspowershell\v1.0\runme.exe
- <SYSTEM32>\windowspowershell\v1.0\runme.exe
- '<SYSTEM32>\windowspowershell\v1.0\runme.exe'
- '<SYSTEM32>\windowspowershell\v1.0\runme.exe' (со скрытым окном)