Техническая информация
- %TEMP%\setup.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\setup.exe.log
- <SYSTEM32>\windowspowershell\v1.0\parse_logs .exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\setup.exe
- <SYSTEM32>\windowspowershell\v1.0\parse_logs .exe
- %TEMP%\setup.exe
- DNS ASK fa########.freedomain2025.workers.dev
- DNS ASK pr#####ck-c0b7d.web.app
- DNS ASK ip#s.io
- '%TEMP%\setup.exe'
- '<SYSTEM32>\windowspowershell\v1.0\parse_logs .exe'