Техническая информация
- '<SYSTEM32>\tasklist.exe' /SVC
- '<SYSTEM32>\cmd.exe' /C ntsd -c q -p 848
- '<SYSTEM32>\ntsd.exe' -c q -p 848
- '<SYSTEM32>\net.exe' stop sharedaccess
- '<SYSTEM32>\cmd.exe' /C Tasklist/SVC >PIDSVC
- '<SYSTEM32>\net1.exe' stop sharedaccess
- <SYSTEM32>\svchost.exe
- <Текущая директория>\PIDSVC