Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\qyyjrhfh.lnk
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>"
- %WINDIR%\syswow64\windowspowershell\v1.0\pwb.dll
- %APPDATA%\qyyjrhfh.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\3s\3ssss.dat
- %APPDATA%\qyyjrhfh.exe
- '18#.#56.174.155':42830
- '14#.#0.76.35':42830
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath "<Полный путь к файлу>" (со скрытым окном)