Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- %TEMP%\content\4360-1436-<Имя файла>.exe-15-39-35-478.dump
- %TEMP%\__psscriptpolicytest_upscwzq4.aqx.ps1
- %TEMP%\__psscriptpolicytest_0lekl4f4.eei.psm1
- %TEMP%\content\4360-2392-<Имя файла>.exe-15-39-36-555.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\__psscriptpolicytest_upscwzq4.aqx.ps1
- %TEMP%\__psscriptpolicytest_0lekl4f4.eei.psm1
- '15#.#01.65.91':443