Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\axdhtvhx] 'Start' = '00000002'
- [HKLM\SYSTEM\CurrentControlSet\Services\axdhtvhx] 'ImagePath' = '<Полный путь к файлу>'
- '<Имя файла>' <Полный путь к файлу>
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%", "<Текущая директория>"
- %ALLUSERSPROFILE%\icon.db
- %WINDIR%\temp\__psscriptpolicytest_3h2gnvnj.rwf.ps1
- %WINDIR%\temp\__psscriptpolicytest_pvpfehmg.0ri.psm1
- %WINDIR%\temp\__psscriptpolicytest_vs5eldwx.wyl.ps1
- %WINDIR%\temp\__psscriptpolicytest_1bscerdb.uxv.psm1
- %WINDIR%\syswow64\config\systemprofile\appdata\local\microsoft\windows\powershell\startupprofiledata-noninteractive
- %ALLUSERSPROFILE%\icon.db
- %WINDIR%\temp\__psscriptpolicytest_3h2gnvnj.rwf.ps1
- %WINDIR%\temp\__psscriptpolicytest_pvpfehmg.0ri.psm1
- %WINDIR%\temp\__psscriptpolicytest_vs5eldwx.wyl.ps1
- %WINDIR%\temp\__psscriptpolicytest_1bscerdb.uxv.psm1
- DNS ASK tr.###studios.work
- DNS ASK ns###udios.work
- DNS ASK fi#####.###tings.services.mozilla.com
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath "%ALLUSERSPROFILE%", "<Текущая директория>" (со скрытым окном)