Техническая информация
- <Имя диска съемного носителя>:\pluto_296jnx6-decrypt.txt
- <Имя диска съемного носителя>:\correct.avi
- <Имя диска съемного носителя>:\default.bmp
- <Имя диска съемного носителя>:\tileimage.bmp
- <Имя диска съемного носителя>:\dial.bmp
- <Имя диска съемного носителя>:\dashborder_96.bmp
- <Имя диска съемного носителя>:\contosoroot_1.cer
- <Имя диска съемного носителя>:\sdksampleunprivdeveloper.cer
- <Имя диска съемного носителя>:\testee.cer
- <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer
- <Имя диска съемного носителя>:\508softwareandos.doc
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\0433e70ca73f50d19c8146e911b405ad_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\b08e707ffa00f4471d53889cd151c905_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK my####rnalip.com
- DNS ASK microsoft.com
- '%WINDIR%\syswow64\cmd.exe' /c vSSAdmiN dELeTe ShaDowS /AlL /qUieT' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c vSSAdmiN dELeTe ShaDowS /AlL /qUieT
- '<SYSTEM32>\vssvc.exe'