Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\svchost.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' powershell -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command Add-MpPreference -ExclusionPath "%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup"
- nul
- DNS ASK ra#.####ubusercontent.com
- DNS ASK fi#####.###tings.services.mozilla.com
- ClassName: 'TaskManagerWindow' WindowName: ''
- '%APPDATA%\microsoft\windows\start menu\programs\startup\svchost.exe'
- '<SYSTEM32>\cmd.exe' /c timeout /t 5 /nobreak > nul & del /f /q "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\timeout.exe' /t 5 /nobreak
- '%APPDATA%\microsoft\windows\start menu\programs\startup\svchost.exe' (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' powershell -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup'" (со скрытым окном)