Техническая информация
- Процесс ssbjt.exe, модуль ntdll.dll
- %TEMP%\content\2372-4688-<Имя файла>.exe-03-29-22-394.dump
- %TEMP%\content\2372-4688-<Имя файла>.exe-03-29-22-923.dump
- %TEMP%\content\2372-4688-<Имя файла>.exe-03-29-22-939.dump
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Start-Sleep -Seconds 5; Remove-Item -Path '<Полный путь к файлу>' -Force