Техническая информация
- [HKCU\Environment] 'UserInitMprLogonScript' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftEdgeUpdateSvc' = '%LOCALAPPDATA%\Microsoft\OneDrive\OneDriveSync.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\microsoftedgeupdate.lnk
- Системный антивирус (Защитник Windows)
- %LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe
- %LOCALAPPDATA%\microsoft\onedrive\desktop.ini:syncdata
- '13#.#2.180.28':80
- 'ga####y.tenderly.co':443
- 'x1.#.lencr.org':80
- 'po####n.lava.build':443
- http://x1.#.lencr.org/
- 'ga####y.tenderly.co':443
- 'po####n.lava.build':443
- DNS ASK ga####y.tenderly.co
- DNS ASK x1.#.lencr.org
- DNS ASK po####n.lava.build
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe'
- '%LOCALAPPDATA%\microsoft\onedrive\onedrivesync.exe' (со скрытым окном)