Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Process -Name 'SecurityHealthSystray' -Force; Add-MpPreference -ExclusionProcess '<Имя файла>.exe';Add-MpPreference -ExclusionProcess 'svchost.exe';Add-MpPreference -ExclusionPro...
- %APPDATA%\microsoft\windows\svchost.exe
- 'pa###text.org':80
- 'pa###text.org':443
- http://pa###text.org/raw/kctmbmjit3
- 'pa###text.org':443
- DNS ASK pa###text.org
- '%APPDATA%\microsoft\windows\svchost.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Process -Name 'SecurityHealthSystray' -Force; Add-MpPreference -ExclusionProcess '<Имя файла>.exe';Add-MpPreference -ExclusionProcess 'svchost.exe';Add-MpPreference -ExclusionPro... (со скрытым окном)