Техническая информация
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -c Add-MpPreference -ExclusionPath \"%TEMP%\Low\nsd9164.tmp\"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -c Add-MpPreference -ExclusionPath \"%ProgramFiles%\Kryptex\"
- %WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe
- %TEMP%\low\nsd9164.tmp\system.dll
- %TEMP%\low\nsd9164.tmp\stdutils.dll
- %TEMP%\low\nsd9164.tmp\nsexec.dll
- %TEMP%\low\nsd9164.tmp\spiderbanner.dll
- %TEMP%\low\nsd9164.tmp\nsprocess.dll
- %TEMP%\low\nsd9164.tmp\app-64.7z
- %TEMP%\low\nsd9164.tmp\nsis7z.dll
- ClassName: '#32770' WindowName: ''
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -c Add-MpPreference -ExclusionPath \"%TEMP%\Low\nsd9164.tmp\"' (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -c Add-MpPreference -ExclusionPath \"%ProgramFiles%\Kryptex\"' (со скрытым окном)