Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\HWiNFO_152] 'ImagePath' = '%TEMP%\HWiNFO64A_152.SYS'
- 'HWiNFO_152' %TEMP%\HWiNFO64A_152.SYS
- <Текущая директория>\tniwinagent.log
- <Текущая директория>\libssh2.dll
- <Текущая директория>\libeay32.dll
- <Текущая директория>\ssleay32.dll
- <Текущая директория>\itllib.dll
- %TEMP%\tniwinagent1187526188\hwinfo32.dll
- %TEMP%\tniwinagent1187526188\hwinfo64.dll
- %TEMP%\tniwinagent1187526188\hwinfo_proxy.exe
- %TEMP%\hwinfo64a_152.sys
- <Текущая директория>\jmjxvy_52d0e6d3eb26.inv
- %TEMP%\hwinfo64a_152.sys
- %TEMP%\tniwinagent1187526188\hwinfo64.dll
- %TEMP%\tniwinagent1187526188\hwinfo32.dll
- %TEMP%\tniwinagent1187526188\hwinfo_proxy.exe
- <Текущая директория>\ssleay32.dll
- <Текущая директория>\libssh2.dll
- <Текущая директория>\libeay32.dll
- <Текущая директория>\itllib.dll
- %TEMP%\hwinfo64a_152.sys
- '%TEMP%\tniwinagent1187526188\hwinfo_proxy.exe' -r:"%TEMP%\tniwinagent1187526188\report.xml" -f:840 -s:all -rs:%TEMP%\tniwinagent1187526188\sensors.zxml
- '%WINDIR%\syswow64\sc.exe' query hwinfo' (со скрытым окном)
- '%TEMP%\tniwinagent1187526188\hwinfo_proxy.exe' -r:"%TEMP%\tniwinagent1187526188\report.xml" -f:840 -s:all -rs:%TEMP%\tniwinagent1187526188\sensors.zxml' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' query hwinfo