Техническая информация
- <SYSTEM32>\tasks\wmiprvse
- <SYSTEM32>\tasks\svchost
- Средство контроля пользовательских учетных записей (UAC)
- %ProgramFiles(x86)%\windows sidebar\wmiprvse.exe
- %LOCALAPPDATA%\connecteddevicesplatform\svchost.exe
- %ALLUSERSPROFILE%\microsoft\crypto\rsa\machinekeys\f686aace6942fb7f7ceb231212eef4a4_8cf7b530-613e-439b-a8c5-ccfc0e745400
- %LOCALAPPDATA%\microsoft\windows\actioncentercache\windows-systemtoast-securityandmaintenance_10_0.png
- %ProgramFiles(x86)%\windows sidebar\wmiprvse.exe
- %LOCALAPPDATA%\connecteddevicesplatform\svchost.exe
- 'gi##ub.com':443
- 'gi##ub.com':443
- DNS ASK dn#.google
- DNS ASK gi##ub.com
- 'dn#.google':443
- '10#.21.48.1':443
- '10#.21.16.1':443
- '%LOCALAPPDATA%\connecteddevicesplatform\svchost.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' (со скрытым окном)
- '%WINDIR%\syswow64\reagentc.exe' /disable