Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsSvcHostUpdate' = '%LOCALAPPDATA%\Microsoft\RuntimeBroker\RuntimeBroker.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '%LOCALAPPDATA%\Microsoft\RuntimeBroker\RuntimeBroker.exe'"
- %LOCALAPPDATA%\microsoft\runtimebroker\runtimebroker.exe
- <Полный путь к файлу>
- %LOCALAPPDATA%\microsoft\runtimebroker\runtimebroker.exe
- 'ga####y.discord.gg':443
- 'ga####y.discord.gg':443
- DNS ASK ga####y.discord.gg
- '%LOCALAPPDATA%\microsoft\runtimebroker\runtimebroker.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '<Полный путь к файлу>'" (со скрытым окном)
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Add-MpPreference -ExclusionPath '%LOCALAPPDATA%\Microsoft\RuntimeBroker\RuntimeBroker.exe'" (со скрытым окном)
- '%LOCALAPPDATA%\microsoft\runtimebroker\runtimebroker.exe' (со скрытым окном)