Техническая информация
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%WINDIR%\Temp\' = '0'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] 'C:\Users\' = '0'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%ALLUSERSPROFILE%\' = '0'
- Процесс inusrrz.exe, модуль Amsi.dll
- Процесс inusrrz.exe, модуль ntdll.dll
- %APPDATA%\microsoft\updatehelper\config.dat
- '5.###.153.53':80
- DNS ASK update.microsoft.com
- '<SYSTEM32>\wevtutil.exe' cl Security (со скрытым окном)