Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle hidden Add-MpPreference -ExclusionPath C:\Users;Start-Sleep -Seconds 120;./adb.exe;Start-Sleep -Seconds 120;./edb.exe;exit
- <SYSTEM32>\windowspowershell\v1.0\adb.exe
- <SYSTEM32>\windowspowershell\v1.0\edb.exe
- <SYSTEM32>\windowspowershell\v1.0\beta.bat
- ClassName: 'EDIT' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ""<SYSTEM32>\WindowsPowerShell\v1.0\beta.bat" "