Техническая информация
- <SYSTEM32>\tasks\svchosts
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath C:\,%APPDATA%
- %APPDATA%\svchosts.exe
- %HOMEPATH%\chromedriver.exe
- %HOMEPATH%\microsoftcompabilitytelemetry.exe
- %HOMEPATH%\webdriver.dll
- %HOMEPATH%\newtonsoft.json.dll
- %HOMEPATH%\selenium-manager\windows\selenium-manager.exe
- '%WINDIR%\syswow64\cmd.exe' /C powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath C:\,%APPDATA% (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C schtasks /create /tn svchosts /tr %APPDATA%\svchosts.exe /sc onlogon (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /create /tn svchosts /tr %APPDATA%\svchosts.exe /sc onlogon