Техническая информация
- '<SYSTEM32>\taskkill.exe' /FI "IMAGENAME eq fiddler*" /IM * /F /T
- '<SYSTEM32>\taskkill.exe' /FI "IMAGENAME eq wireshark*" /IM * /F /T
- '<SYSTEM32>\taskkill.exe' /FI "IMAGENAME eq httpdebugger*" /IM * /F /T
- '<SYSTEM32>\taskkill.exe' /IM HTTPDebuggerSvc.exe /F
- nul
- %ALLUSERSPROFILE%\hash.txt
- %ALLUSERSPROFILE%\hash.txt
- 'localhost':49185
- 'localhost':49187
- 'ke##uth.win':443
- 'localhost':49185
- 'localhost':49187
- 'localhost':49188
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c color 0A
- '<SYSTEM32>\cmd.exe' /c taskkill /FI "IMAGENAME eq fiddler*" /IM * /F /T >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c taskkill /FI "IMAGENAME eq wireshark*" /IM * /F /T >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c taskkill /FI "IMAGENAME eq httpdebugger*" /IM * /F /T >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c sc stop HTTPDebuggerPro >nul 2>&1
- '<SYSTEM32>\sc.exe' stop HTTPDebuggerPro
- '<SYSTEM32>\cmd.exe' /c taskkill /IM HTTPDebuggerSvc.exe /F >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c @RD /S /Q "C:\Users\%username%\AppData\Local\Microsoft\Windows\INetCache\IE" >nul 2>&1
- '<SYSTEM32>\cmd.exe' /c certutil -hashfile <Полный путь к файлу> MD5 >> %ALLUSERSPROFILE%\hash.txt
- '<SYSTEM32>\certutil.exe' -hashfile <Полный путь к файлу> MD5