Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionProcess "<Имя файла>.exe";Add-MpPreference -ExclusionProcess "svchost.exe";Add-MpPreference -ExclusionProcess "Windows.exe";Add-MpPreference -ExclusionPath "Windows.e...
- '%WINDIR%\syswow64\taskkill.exe' /F /IM wscript.exe
- '%WINDIR%\syswow64\taskkill.exe' /F /IM cmd.exe
- %APPDATA%\microsoft\windows\windows.exe
- '16#.#1.14.135':80
- http://16#.#1.14.135/E4ECE
- ClassName: '' WindowName: ''
- '%APPDATA%\microsoft\windows\windows.exe'
- '%WINDIR%\syswow64\taskkill.exe' /F /IM wscript.exe (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /F /IM cmd.exe (со скрытым окном)