Technical Information
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -WindowStyle Hidden -Command "Add-MpPreference -ExclusionPath @('%TEMP%\','<Full path to file>','%LOCALAPPDATA%','%APPDATA%','%LOCALAPPDATA%','%APPDATA%','RuntimeBroker.exe','AppLaunch.exe','dw...
- otvnpw.exe process, KERNEL32.dll module
- otvnpw.exe process, KERNELBASE.dll module
- otvnpw.exe process, ADVAPI32.dll module
- otvnpw.exe process, USER32.dll module
- otvnpw.exe process, ntdll.dll module
- ClassName: 'RegmonClass', WindowName: ''
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
- DNS ASK mo#####.map.fastly.net
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''