Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionExtension ".tmp" -Force
- <SYSTEM32>\conhost.exe
- bltoolsd29.tmp
- <Текущая директория>\bltools.exe
- %TEMP%\bltoolsd29.tmp
- %TEMP%\bltoolsb14.tmp
- <Текущая директория>\bltools.exe
- %TEMP%\bltoolsd29.tmp
- ClassName: '' WindowName: ''
- '<Текущая директория>\bltools.exe'
- '%TEMP%\bltoolsd29.tmp'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionExtension ".tmp" -Force (со скрытым окном)
- '<Текущая директория>\bltools.exe' (со скрытым окном)