Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\{67941d65-c052-46da-ae46-593b8bad5346}.lnk
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\microsoft'
- %WINDIR%\explorer.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\cmd.exe
- %WINDIR%\explorer.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\cmd.exe
- ClassName: 'OLLYDBG', WindowName: ''
- ClassName: 'GBDYLLO', WindowName: ''
- ClassName: 'pediy06', WindowName: ''
- %ALLUSERSPROFILE%\microsoftteam\microsoftteam.exe
- %ALLUSERSPROFILE%\{77c36a94-8a6a-4d77-868f-6c2e0f6407fc}\{1e9f9b95-5cd9-4007-a3c5-4b53bee8af73}.bat
- DNS ASK is#####a001.ddns.net
- '%ALLUSERSPROFILE%\microsoftteam\microsoftteam.exe' {60DAF383-39C7-4DBA-B13D-41C330041188}
- '<SYSTEM32>\cmd.exe' /c powershell.exe Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\microsoft' (со скрытым окном)
- '%WINDIR%\explorer.exe' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' (со скрытым окном)