Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- %LOCALAPPDATA%\klmybfpabldcwtnvnfohqmreq\<Имя файла>.exe_url_cp2isudapw3l0zasrevbkz3lcodj5fwb\2.321.100.58\okzi4vvc.newcfg
- %LOCALAPPDATA%\klmybfpabldcwtnvnfohqmreq\<Имя файла>.exe_url_cp2isudapw3l0zasrevbkz3lcodj5fwb\2.321.100.58\okzi4vvc.newcfg в %LOCALAPPDATA%\klmybfpabldcwtnvnfohqmreq\<Имя файла>.exe_url_cp2isudapw3l0zasrevbkz3lcodj5fwb\2.321.100.58\user.config
- 'microsoft.com':80
- 'as###wdwqx.gq':80
- http://as###wdwqx.gq/liverpool-fc-news/features/steven-gerrard-liverpool-future-dalglish--goal-57D1C4808C394273C631722F7796B2F4.html
- http://as###wdwqx.gq/liverpool-fc-news/features/steven-gerrard-liverpool-future-dalglish--goal-9CD2A9BF135B7B318C84582157646426.html
- DNS ASK microsoft.com
- DNS ASK as###wdwqx.gq
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- '%WINDIR%\syswow64\cmd.exe' /c timeout 1
- '%WINDIR%\syswow64\timeout.exe' 1