Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force
- Процесс spvriwy.exe, модуль ntdll.dll
- 's1####.###-cn-beijing.aliyuncs.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?21##############
- 's1####.###-cn-beijing.aliyuncs.com':443
- DNS ASK s1####.###-cn-beijing.aliyuncs.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force (со скрытым окном)