Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NVIDIA' = '"<Полный путь к файлу>"'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "<Текущая директория>"
- <Текущая директория>\ver.sv
- 'vk##p.info':80
- http://vk##p.info/pte/servername
- DNS ASK vk##p.info
- '<SYSTEM32>\cmd.exe' /c powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath "<Текущая директория>" (со скрытым окном)