Technical Information
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\WindowsServices' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes] 'RuntimeBroker.exe' = '00000000'
- <SYSTEM32>\runtimebroker.exe
- sirfgq.exe process, Amsi.dll module
- runtimebroker.exe process, Amsi.dll module
- sirfgq.exe process, ntdll.dll module
- runtimebroker.exe process, ntdll.dll module
- %WINDIR%\temp\fb790c61ed089396.tmp
- %WINDIR%\temp\fb790c61ed089396.tmp
- '14#.#5.43.160':7777
- DNS ASK ap#.#pify.org
- '<SYSTEM32>\runtimebroker.exe'