Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'StartValue' = '%ALLUSERSPROFILE%\creamapi\uuid-gen.exe {45D1074F-338B-4A17-BF44-57F1712A9668}'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'StartValue' = '%ALLUSERSPROFILE%\creamapi\uuid-gen.exe {45D1074F-338B-4A17-BF44-57F1712A9668}'
- %APPDATA%\microsoft\windows\start menu\programs\startup\{bd85175f-0480-44af-bbd9-669afbeb6e7a}.lnk
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%'
- %WINDIR%\explorer.exe
- %TEMP%\pld83d2.tmp.exe
- %ALLUSERSPROFILE%\creamapi\uuid-gen.exe
- %ALLUSERSPROFILE%\{ef651f34-bde8-4bfe-a038-74b1711d5a07}\{55a44bac-9100-45a2-ac70-8feac653dcc7}.bat
- %TEMP%\pld83d2.tmp.exe
- '94.##4.32.81':50002
- '94.##4.32.81':50002
- '%TEMP%\pld83d2.tmp.exe'
- '%ALLUSERSPROFILE%\creamapi\uuid-gen.exe' {8536DE9E-E51D-4413-9C5B-6214EA1DD040}
- '<SYSTEM32>\cmd.exe' /c powershell.exe Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%' (со скрытым окном)
- '%WINDIR%\explorer.exe' (со скрытым окном)