Техническая информация
- [HKCU\Environment] 'UserInitMprLogonScript' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftEdgeUpdateSvc' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\microsoftedgeupdate.lnk
- Системный антивирус (Защитник Windows)
- %LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe
- %LOCALAPPDATA%\microsoft\onedrive\desktop.ini:syncdata
- %LOCALAPPDATA%\microsoft\edge\edgeupdate\msedgesynchost.exe
- '13#.#2.180.28':80
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe'
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe' (со скрытым окном)