Техническая информация
- <SYSTEM32>\tasks\microsoft\w<Имя файла>ws\softwareprotectionplatform\svcrestarttasklogon
- <SYSTEM32>\tasks\microsoft\w<Имя файла>ws\softwareprotectionplatform\svcrestarttasknetwork
- %TEMP%\content\1944-3732-powershell.exe-17-42-40-363.dump
- %LOCALAPPDATA%\microsoft\w<Имя файла>ws\powershell\startupprofiledata-noninteractive
- %LOCALAPPDATA%\microsoft\w<Имя файла>ws\webcache\v01.log
- %LOCALAPPDATA%\microsoft\w<Имя файла>ws\webcache\webcachev01.jfm
- %LOCALAPPDATA%\microsoft\w<Имя файла>ws\webcache\webcachev01.dat
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\powershell.exe.log
- DNS ASK ap#.#ithub.com