Technical Information
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths] '<SYSTEM32>\config\systemprofile\AppData\Local\Microsoft\WindowsServices' = '00000000'
- [HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes] 'RuntimeBroker.exe' = '00000000'
- <SYSTEM32>\runtimebroker.exe
- dtbhfvw.exe process, Amsi.dll module
- runtimebroker.exe process, Amsi.dll module
- dtbhfvw.exe process, ntdll.dll module
- runtimebroker.exe process, ntdll.dll module
- %WINDIR%\temp\bd2ca7a0c766986c.tmp
- %WINDIR%\temp\bd2ca7a0c766986c.tmp
- '14#.#5.43.160':7777
- 'ap#.#pify.org':443
- DNS ASK ap#.#pify.org
- DNS ASK mo#####.map.fastly.net
- '<SYSTEM32>\runtimebroker.exe'