Техническая информация
- <SYSTEM32>\wbem\wmiadap.exe /R /T
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\839f2582517b9faba31d94d0dc3dc8b9_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %ALLUSERSPROFILE%\Application Data\Microsoft\Crypto\RSA\MachineKeys\67dd2712d036f22bc831f0c18e07ff49_23ef5514-3059-436f-a4a7-4cefaab20eb1
- <SYSTEM32>\Microsoft\Protect\S-1-5-18\Preferred
- <SYSTEM32>\Microsoft\Protect\S-1-5-18\126fc87c-2b13-4abf-a950-7c2361030895
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\c314507c-a581-44b4-a52a-a22568b4345f
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\7839235e681b8f2c57145b1272d1fa1b_23ef5514-3059-436f-a4a7-4cefaab20eb1
- %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\d1a03623a79b3867f729553330ab35e6_23ef5514-3059-436f-a4a7-4cefaab20eb1
- 'ma##.gmx.net':587
- DNS ASK ma##.gmx.net
- ClassName: 'Shell_TrayWnd' WindowName: ''