Техническая информация
- [HKCU\Software\Classes\ms-settings\shell\open\command] '' = ''
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '<Полный путь к файлу>'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath <Полный путь к файлу>
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionExtension .exe
- 'ip##pi.com':80
- http://ip##pi.com/json/?fi##########
- DNS ASK ip##pi.com
- '<SYSTEM32>\cmd.exe' /k start /b powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath <Полный путь к файлу> & exit' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /k start /b powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionExtension .exe & exit' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /k start /b powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath <Полный путь к файлу> & exit
- '<SYSTEM32>\cmd.exe' /k start /b powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionExtension .exe & exit