Техническая информация
- [HKLM\System\CurrentControlSet\Services\7EavEQO4EZWloolO] 'ImagePath' = '"<Полный путь к файлу>" -disable-defender'
- '7EavEQO4EZWloolO' "<Полный путь к файлу>" -disable-defender
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -WindowStyle Hidden -Command "Set-MpPreference -DisableRealtimeMonitoring $true"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -WindowStyle Hidden -Command "Set-MpPreference -DisableRealtimeMonitoring $true" (со скрытым окном)