Техническая информация
- [HKCU\Environment] 'UserInitMprLogonScript' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftEdgeUpdateSvc' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\microsoftedgeupdate.lnk
- Системный антивирус (Защитник Windows)
- %LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe
- %LOCALAPPDATA%\microsoft\onedrive\desktop.ini:syncdata
- '13#.#2.180.28':80
- 'po#######or-rpc.publicnode.com':443
- 'po#######or-rpc.publicnode.com':443
- DNS ASK po#######or-rpc.publicnode.com
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe'
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe' (со скрытым окном)