Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '<Текущая директория>'
- %TEMP%\content\6112-5324-<Имя файла>.exe-13-26-41-299.dump
- <Текущая директория>\rename.bat
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- nul
- %TEMP%\content\3764-3844-nextgen.exe-13-26-48-565.dump
- из <Полный путь к файлу> в <Текущая директория>\nextgen.exe
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\rename.bat""
- '<SYSTEM32>\timeout.exe' /t 1 /nobreak