Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\toolz.3utilities.com'
- %WINDIR%\explorer.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\cmd.exe
- Процесс ulqynioj.exe, модуль ntdll.dll
- Процесс chromes.exe, модуль ntdll.dll
- %WINDIR%\explorer.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\cmd.exe
- %ALLUSERSPROFILE%\chromes\chromes.exe
- '%ALLUSERSPROFILE%\chromes\chromes.exe' {4DBEFAA9-B3E9-4B7D-BDAB-80EA8D85C44C}
- '<SYSTEM32>\cmd.exe' /c powershell.exe Add-MpPreference -ExclusionPath '%ALLUSERSPROFILE%\toolz.3utilities.com' (со скрытым окном)
- '%WINDIR%\explorer.exe' (со скрытым окном)
- '<SYSTEM32>\svchost.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' (со скрытым окном)