Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\qeczylg2fpithvybwkii7c5f.bat
- Средство контроля пользовательских учетных записей (UAC)
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\oeluafvxjl4rli3aumsmgz34.exe
- %HOMEPATH%\pictures\ujecnixykqegnvi8fbv6aj38.exe
- 'pa###bin.com':443
- 'yi#.su':443
- 'pa###bin.com':443
- 'yi#.su':443
- DNS ASK pa###bin.com
- DNS ASK yi#.su
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" -Force (со скрытым окном)