Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force
- Процесс hklmod.exe, модуль ntdll.dll
- '82####.###-cn-shanghai.aliyuncs.com':443
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?0f##############
- '82####.###-cn-shanghai.aliyuncs.com':443
- DNS ASK 82####.###-cn-shanghai.aliyuncs.com
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' Add-MpPreference -ExclusionPath 'C:\','%ALLUSERSPROFILE%','C:\Users','C:\Program Files (x86)' -Force (со скрытым окном)