Техническая информация
- <SYSTEM32>\tasks\onedrivesyncmaintenance1e401d
- %APPDATA%\microsoft\windows\templates\cloudexperience1e401d\conhost1e401d.vbs
- %APPDATA%\microsoft\windows\templates\cloudexperience1e401d\conhost1e401d.bat
- %APPDATA%\microsoft\windows\templates\cloudexperience1e401d\conhost1e401d.png
- %TEMP%\lsass1e401d.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\lsass1e401d.vbs"
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Microsoft\Windows\Templates\CloudExperience1e401d\conhost1e401d.vbs"
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Microsoft\Windows\Templates\CloudExperience1e401d\conhost1e401d.vbs" (со скрытым окном)