Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\TaskKill] 'Start' = '00000000'
- [<HKLM>\System\CurrentControlSet\Services\TaskKill] 'ImagePath' = '%TEMP%\Иисус.sys'
- 'TaskKill' %TEMP%\Иисус.sys
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %TEMP%\иисус.sys
- '77.#3.134.2':24200
- '77.#3.134.2':24200
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'