Техническая информация
- <SYSTEM32>\sysfxui.dll
- <Текущая директория>\run.sct
- <Текущая директория>\aaaaaaaaaaaaaaaaaaaaaaaa
- <Текущая директория>\output.tlb
- <Текущая директория>\sysfxui.dll
- <Текущая директория>\sysfxui.dll.bak
- %TEMP%\workspace\mountpoint\bita7b3.tmp
- %TEMP%\workspace\mountpoint\bita7b3.tmp
- <Текущая директория>\aaaaaaaaaaaaaaaaaaaaaaaa
- <Текущая директория>\output.tlb
- <Текущая директория>\run.sct
- <Текущая директория>\sysfxui.dll.bak
- %TEMP%\workspace\mountpoint\bita7b3.tmp в %TEMP%\workspace\mountpoint\test.txt
- 'localhost':445
- 'localhost':49174
- '<SYSTEM32>\bitsadmin.exe' /reset /allusers' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /reset /allusers
- '<SYSTEM32>\cmd.exe'