Техническая информация
- '%WINDIR%\syswow64\netsh.exe' adv firewall set opmode mode disable
- <Текущая директория>\ruby.log
- <Текущая директория>\collect.ps1
- <Текущая директория>\sysinfo.txt
- C:\temp\data\sysinfo.txt
- <Текущая директория>\stage.ps1
- <Текущая директория>\uploader.ps1
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -executionpolicy bypass -command .\collect.ps1
- '%WINDIR%\syswow64\cmd.exe' /c whoami.exe
- '%WINDIR%\syswow64\whoami.exe'
- '%WINDIR%\syswow64\cmd.exe' /c systeminfo.exe
- '%WINDIR%\syswow64\systeminfo.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ipconfig.exe
- '%WINDIR%\syswow64\ipconfig.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -executionpolicy bypass -command .\stage.ps1
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -executionpolicy bypass -command .\uploader.ps1