Техническая информация
- <SYSTEM32>\tasks\windowsupdate
- <SYSTEM32>\tasks\windowsupdateboot
- [HKLM\SYSTEM\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%LOCALAPPDATA%\Microsoft\Windows\Update\WinRing0x64.sys'
- 'WinRing0_1_2_0' %LOCALAPPDATA%\Microsoft\Windows\Update\WinRing0x64.sys
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Processes] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions] 'exe' = '00000000'
- [HKLM\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Extensions] '.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] 'SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Processes] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Extensions] 'exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Policies\Microsoft\Windows Defender\Exclusions\Extensions] '.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Update\rt\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Текущая директория>\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%TEMP%\WinInetCache\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\Explorer\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\Windows\WER\ReportQueue\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%LOCALAPPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\Windows\Themes\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '%APPDATA%\Microsoft\COMWindows\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Paths] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateWorker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateHealth.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\miner.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\xmrig.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\checker.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\watchdog.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] 'SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '%LOCALAPPDATA%\Microsoft\Windows\Update\SettingsSync.exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Processes] '<Полный путь к файлу>' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Extensions] 'exe' = '00000000'
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows Defender\Exclusions\Extensions] '.exe' = '00000000'
- %LOCALAPPDATA%\microsoft\windows\update\build.json
- %LOCALAPPDATA%\microsoft\windows\update\taskmgr_hook.dll
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdateassistant.exe
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdateworker.exe
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdatehealth.exe
- %LOCALAPPDATA%\microsoft\windows\update\runtime.json
- %LOCALAPPDATA%\microsoft\windows\update\runtime_donate.json
- %LOCALAPPDATA%\microsoft\windows\update\runtime_donate_phase.json
- %LOCALAPPDATA%\microsoft\windows\update\config.dat
- %LOCALAPPDATA%\microsoft\windows\update\config.json
- %LOCALAPPDATA%\microsoft\windows\update\build.json
- %LOCALAPPDATA%\microsoft\windows\update\taskmgr_hook.dll
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdateassistant.exe
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdateworker.exe
- %LOCALAPPDATA%\microsoft\windows\update\microsoftupdatehealth.exe
- %LOCALAPPDATA%\microsoft\windows\update\runtime.json
- %LOCALAPPDATA%\microsoft\windows\update\runtime_donate.json
- %LOCALAPPDATA%\microsoft\windows\update\runtime_donate_phase.json
- %LOCALAPPDATA%\microsoft\windows\update\config.dat
- %LOCALAPPDATA%\microsoft\windows\update\config.json
- %LOCALAPPDATA%\microsoft\windows\update\config.json
- 'pa###bin.com':443
- 'po##.#ashvault.pro':443
- 'pa###bin.com':443
- 'po##.#ashvault.pro':443
- DNS ASK pa###bin.com
- DNS ASK po##.#ashvault.pro
- '%LOCALAPPDATA%\microsoft\windows\update\microsoftupdatehealth.exe'
- '%LOCALAPPDATA%\microsoft\windows\update\microsoftupdateworker.exe'
- '<SYSTEM32>\schtasks.exe' /Create /F /TN WindowsUpdate /SC ONLOGON /IT /RL HIGHEST /TR "\"%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe\" --mnr-task" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /Create /F /TN WindowsUpdateBoot /SC ONSTART /RU SYSTEM /RL HIGHEST /TR "\"%LOCALAPPDATA%\Microsoft\Windows\Update\MicrosoftUpdateAssistant.exe\" --mnr-excl" (со скрытым окном)
- '%LOCALAPPDATA%\microsoft\windows\update\microsoftupdatehealth.exe' (со скрытым окном)
- '%LOCALAPPDATA%\microsoft\windows\update\microsoftupdateworker.exe' (со скрытым окном)