Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\',%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force
- Процесс sjmgo.exe, модуль ntdll.dll
- 'lo####.###-cn-beijing.aliyuncs.com':443
- '19#.#32.210.172':80
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?e0##############
- 'lo####.###-cn-beijing.aliyuncs.com':443
- DNS ASK lo####.###-cn-beijing.aliyuncs.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\',%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force (со скрытым окном)