Техническая информация
- '<Полный путь к файлу>' (загружен из сети Интернет)
- <SYSTEM32>\windowspowershell\v1.0\vcruntime140.exe
- 'ra#.####ubusercontent.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?01##############
- 'ra#.####ubusercontent.com':443
- DNS ASK ra#.####ubusercontent.com
- '<SYSTEM32>\windowspowershell\v1.0\vcruntime140.exe'
- '<SYSTEM32>\windowspowershell\v1.0\vcruntime140.exe' (со скрытым окном)