Техническая информация
- <SYSTEM32>\tasks\myapptask
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath '<Полный путь к файлу>'"
- %LOCALAPPDATA%\<Имя файла>.exe
- <Текущая директория>\downloaded_file.exe
- 'ar##64.me':80
- http://ar##64.me/update.exe
- DNS ASK ar##64.me
- '%LOCALAPPDATA%\<Имя файла>.exe'
- '<SYSTEM32>\cmd.exe' /c powershell -NoProfile -NonInteractive -Command "Set-MpPreference -ExclusionPath "%LOCALAPPDATA%""
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -NonInteractive -Command "Set-MpPreference -ExclusionPath "%LOCALAPPDATA%""
- '<SYSTEM32>\cmd.exe' /c powershell -inputformat none -outputformat none -NonInteractive -Command Add-MpPreference -ExclusionPath '<Полный путь к файлу>'"
- '<SYSTEM32>\cmd.exe' /c powershell.exe -Command "Get-MpPreference | Select-Object -ExpandProperty ExclusionPath"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Get-MpPreference | Select-Object -ExpandProperty ExclusionPath"
- '<SYSTEM32>\cmd.exe' /c schtasks /create /tn MyAppTask /tr "<Полный путь к файлу>" /sc ONLOGON /f
- '<SYSTEM32>\schtasks.exe' /create /tn MyAppTask /tr "<Полный путь к файлу>" /sc ONLOGON /f