Техническая информация
- '<SYSTEM32>\net.exe' stop BEService
- '<SYSTEM32>\net.exe' stop EasyAntiCheat
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- <Текущая директория>\41f26ec5
- <Текущая директория>\41f26ec5
- '18#.#0.109.222':666
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- '<SYSTEM32>\net.exe' stop BEService' (со скрытым окном)
- '<SYSTEM32>\net.exe' stop EasyAntiCheat' (со скрытым окном)
- '<SYSTEM32>\powercfg.exe' -h off' (со скрытым окном)
- '<SYSTEM32>\ipconfig.exe' -flushdns' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"' (со скрытым окном)
- '<SYSTEM32>\powercfg.exe' -h off
- '<SYSTEM32>\net1.exe' stop EasyAntiCheat
- '<SYSTEM32>\net1.exe' stop BEService
- '<SYSTEM32>\ipconfig.exe' -flushdns
- '<SYSTEM32>\cmd.exe' /c for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"
- '<SYSTEM32>\cmd.exe' /c wevtutil.exe el