Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath @('%TEMP%\','<Полный путь к файлу>','%LOCALAPPDATA%','%APPDATA%','%LOCALAPPDATA%','%APPDATA%','RuntimeBroker.exe','AppLaunch.exe','...
- Процесс otvnpw.exe, модуль KERNEL32.dll
- Процесс otvnpw.exe, модуль KERNELBASE.dll
- Процесс otvnpw.exe, модуль ADVAPI32.dll
- Процесс otvnpw.exe, модуль USER32.dll
- Процесс otvnpw.exe, модуль ntdll.dll
- ClassName: 'RegmonClass', WindowName: ''
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
- DNS ASK mo#####.map.fastly.net
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''