Техническая информация
- %WINDIR%\syswow64\wevtutil.exe
- %WINDIR%\syswow64\cmd.exe
- <Текущая директория>\config.ini
- <Текущая директория>\post
- <Текущая директория>\post
- <Текущая директория>\post
- 'fi##.#f00001.com':1714
- 'fi##.#f00001.com':1219
- 'fi##.#f00001.com':9112
- http://FI##.##00001.COM:1714/CFBED/CFBED64B.TXT?11#####
- http://FI##.##00001.COM:1714/CFBED/CFBEDpuppet.Txt?11#####
- http://FI##.##00001.COM:1714/CFBED/Tips.ini?11#####
- DNS ASK fi##.#f00001.com
- ClassName: 'CrossFire' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\wevtutil.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe'
- '%WINDIR%\syswow64\wevtutil.exe'