Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\isclosed.vbs
- %APPDATA%\microsoft\windows\start menu\programs\startup\{2dccdd11-c371-4a34-bf26-460cd644d35a}.lnk
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\windows'
- %WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe
- %TEMP%\content\2056-2080-<Имя файла>.exe-11-17-44-312.dump
- %TEMP%\content\2056-2080-<Имя файла>.exe-11-17-44-406.dump
- %TEMP%\content\2056-2080-<Имя файла>.exe-11-17-44-833.dump
- %TEMP%\content\2056-2080-<Имя файла>.exe-11-17-44-845.dump
- %APPDATA%\isclosed.exe
- %ALLUSERSPROFILE%\{c71f3ff3-b25e-4408-8e79-eef2a6356ebb}\{da966598-d232-4b63-b80f-15f55e4bba31}.bat
- DNS ASK ed####e1.ddns.net
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe'
- '<SYSTEM32>\cmd.exe' /c powershell.exe Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\windows' (со скрытым окном)