Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- %TEMP%\9cdf04f9-33a6-4a43-8d79-38a8c95a9ec6\advancedrun.exe
- %TEMP%\9cdf04f9-33a6-4a43-8d79-38a8c95a9ec6\advancedrun.exe
- '19#.#36.147.189':80
- http://19#.#36.147.189/custom/alien/html/base/57351398556BBFFCDF1EF1881C7DFF2B.html
- '%TEMP%\9cdf04f9-33a6-4a43-8d79-38a8c95a9ec6\advancedrun.exe' /EXEFilename "<Полный путь к файлу>" /WindowState ""1"" /PriorityClass ""32"" /CommandLine "" /StartDirectory "" /RunAs 8 /Run
- '%TEMP%\9cdf04f9-33a6-4a43-8d79-38a8c95a9ec6\advancedrun.exe' /SpecialRun 4101d8 1976
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '%TEMP%\9cdf04f9-33a6-4a43-8d79-38a8c95a9ec6\advancedrun.exe' /EXEFilename "<Полный путь к файлу>" /WindowState ""1"" /PriorityClass ""32"" /CommandLine "" /StartDirectory "" /RunAs 8 /Run' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force