Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '%APPDATA%\svchost_task.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%APPDATA%'
- nul
- %APPDATA%\svchost_task.exe
- %APPDATA%\svchost_task.exe
- DNS ASK ap#.##legram.org
- DNS ASK fi#####.###tings.services.mozilla.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%APPDATA%' (со скрытым окном)