Техническая информация
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -NonInteractive -Command "Add-MpPreference -ExclusionPath '<Текущая директория>'"
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -ExecutionPolicy Bypass -WindowStyle Hidden -NonInteractive -Command "Add-MpPreference -ExclusionPath '%TEMP%\'"
- <Текущая директория>\video_pro_x.bk
- %TEMP%\p_f52301ef\_w.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\_w.exe.log
- nul
- <Текущая директория>\video_pro_x.bk
- '<Текущая директория>\video_pro_x.bk'
- '%TEMP%\p_f52301ef\_w.exe' 1028 "%TEMP%\p_f52301ef" "<Текущая директория>\video_pro_x.bk"
- '<SYSTEM32>\cmd.exe' /c timeout /t 2 /nobreak >nul 2>nul & del /f /q "%TEMP%\p_f52301ef\_w.exe" & rd /s /q "%TEMP%\p_f52301ef"
- '<SYSTEM32>\timeout.exe' /t 2 /nobreak