Техническая информация
- <SYSTEM32>\tasks\microsoft\w<Имя файла>ws\softwareprotectionplatform\svcrestarttasklogon
- <SYSTEM32>\tasks\microsoft\w<Имя файла>ws\softwareprotectionplatform\svcrestarttasknetwork
- %TEMP%\content\2984-5092-powershell.exe-19-33-32-786.dump
- %LOCALAPPDATA%\microsoft\w<Имя файла>ws\powershell\startupprofiledata-noninteractive
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\powershell.exe.log