Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\WindowsServices' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes] 'dllhost.exe' = '00000000'
- <SYSTEM32>\dllhost.exe
- Процесс mccx.exe, модуль Amsi.dll
- Процесс dllhost.exe, модуль Amsi.dll
- Процесс mccx.exe, модуль ntdll.dll
- Процесс dllhost.exe, модуль ntdll.dll
- %WINDIR%\temp\c0db911f523ddc60.tmp
- %WINDIR%\temp\c0db911f523ddc60.tmp
- '14#.#5.43.160':7777
- 'ap#.#pify.org':443
- DNS ASK ap#.#pify.org
- '<SYSTEM32>\dllhost.exe'