Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '%HOMEPATH%\<Имя файла>.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath $env:UserProfile
- <SYSTEM32>\notepad.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\ngen.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\cmd.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\ilasm.exe
- <SYSTEM32>\calc.exe
- %WINDIR%\regedit.exe
- wmplayer.exe
- %HOMEPATH%\<Имя файла>.exe
- '8.##8.15.65':80
- http://8.##8.15.65/servicing/api.php?id##########################################################################################################################################################...
- '%ProgramFiles(x86)%\windows media player\wmplayer.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath $env:UserProfile (со скрытым окном)