Техническая информация
- <SYSTEM32>\tasks\systemupdatecheck
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Set-MpPreference -SubmitSamplesConsent 2"
- '12#.#27.254.8':11261
- '<DNS_SERVER>':53
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Get-MpPreference | Select-Object -ExpandProperty ExclusionPath" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Get-MpPreference | Select-Object -ExpandProperty SubmitSamplesConsent" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Query /TN "SystemUpdateCheck" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /TN "SystemUpdateCheck" /TR "\"<Полный путь к файлу>\"" /SC ONLOGON /DELAY 0000:20 /RL HIGHEST /F (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -Command "Set-MpPreference -SubmitSamplesConsent 2" (со скрытым окном)