Техническая информация
- http://co####boxorozor.com/base/9D59BC62529BA422A6B7601976989B21.html
- DNS ASK co####boxorozor.com
- '%TEMP%\317699f4-7684-420e-9541-2803b92dce57\advancedrun.exe' /EXEFilename "%TEMP%\317699f4-7684-420e-9541-2803b92dce57\test.bat" /WindowState ""0"" /PriorityClass ""32"" /CommandLine "" /StartDirectory "" /RunAs 8 /Run' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%WINDIR%\Microsoft.NET\Framework\XLUZoVpdNgaRi\svchost.exe" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%WINDIR%\Microsoft.NET\Framework\XLUZoVpdNgaRi\svchost.exe" -Force