Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '<Полный путь к файлу>'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command Add-MpPreference -ExclusionPath '%APPDATA%\XenomStub.exe'
- %APPDATA%\xenomstub.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- 'ak#######-41763.portmap.host':41763
- DNS ASK ak#######-41763.portmap.host
- '%APPDATA%\xenomstub.exe'