Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftRuntime' = '%MicrosoftRuntime%'
- <SYSTEM32>\svchost.exe
- %ALLUSERSPROFILE%\microsoft\storage health\microsoftruntime.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\remoteclientexepath.txt
- %ALLUSERSPROFILE%\delegatedwebfeatures.dll
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\microsoftruntime.exe.log
- '10#.#1.205.81':3512
- DNS ASK hb########urjilyukzb.supabase.co
- '%ALLUSERSPROFILE%\microsoft\storage health\microsoftruntime.exe' --del "<Полный путь к файлу>"
- '<SYSTEM32>\svchost.exe' -k LocalService