Техническая информация
- <SYSTEM32>\tasks\microsoft\win<Имя файла>\softwareprotectionplatform\svcrestarttasklogon
- <SYSTEM32>\tasks\microsoft\win<Имя файла>\softwareprotectionplatform\svcrestarttasknetwork
- %TEMP%\content\2496-3132-powershell.exe-16-08-19-429.dump
- %LOCALAPPDATA%\microsoft\win<Имя файла>\powershell\startupprofiledata-noninteractive
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\powershell.exe.log