Техническая информация
- <SYSTEM32>\tasks\dxwebsetup0
- <SYSTEM32>\tasks\dxwebupdate
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C "Add-MpPreference -ExclusionPath 'C:', '%ALLUSERSPROFILE%'"
- %ALLUSERSPROFILE%\directxsetup\dxwebsetup0.exe
- %ALLUSERSPROFILE%\directxsetup\dxwebupdate.exe
- %ALLUSERSPROFILE%\directxsetup\version.txt
- nul
- DNS ASK ap#.##legram.org
- '<SYSTEM32>\schtasks.exe' /create /tn dxwebsetup0 /sc ONLOGON /tr %ALLUSERSPROFILE%\DirectXSetup\dxwebsetup0.exe /rl HIGHEST (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn dxwebupdate /sc ONLOGON /tr %ALLUSERSPROFILE%\DirectXSetup\dxwebupdate.exe /rl HIGHEST (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /query /tn dxwebsetup0 (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /query /tn dxwebupdate (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -C "Add-MpPreference -ExclusionPath 'C:', '%ALLUSERSPROFILE%'" (со скрытым окном)