Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'A52f048d26bbfar' = '%CommonProgramFiles%\System\WKbTt250s99na5r\svchost.exe'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%CommonProgramFiles%\System\WKbTt250s99na5r\svchost.exe' = '00000000'
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%CommonProgramFiles%\System\WKbTt250s99na5r\svchost.exe" -Force
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- %CommonProgramFiles%\system\wkbtt250s99na5r\svchost.exe
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "%CommonProgramFiles%\System\WKbTt250s99na5r\svchost.exe" -Force (со скрытым окном)
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force (со скрытым окном)