Техническая информация
- [HKLM\System\CurrentControlSet\Services\Winmgmt] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Winmgmt] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
- [HKLM\System\CurrentControlSet\Services\wuauserv] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\wuauserv] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
- %TEMP%\wo7lpqtl.0.cs
- %TEMP%\tmp2616.tmp
- %TEMP%\tmp2ed.tmp
- %TEMP%\tmpfc67.tmp
- %TEMP%\tmpf804.tmp
- %TEMP%\tmpf066.tmp
- %TEMP%\tmpec03.tmp
- %TEMP%\tmpe7a0.tmp
- %TEMP%\tmpe3f8.tmp
- %TEMP%\tmpdfd3.tmp
- %TEMP%\tmpdcc7.tmp
- %TEMP%\tmpd90f.tmp
- %TEMP%\tmpcea4.tmp
- %TEMP%\rgiaa53.tmp
- %TEMP%\rgia9b6.tmp
- <SYSTEM32>\perfstringbackup.tmp
- <SYSTEM32>\wbem\performance\wmiaprpl_new.ini
- <SYSTEM32>\wbem\performance\wmiaprpl_new.h
- %WINDIR%\temp\fwtsqmfile01.sqm
- %TEMP%\wo7lpqtl.dll
- %TEMP%\res426.tmp
- %TEMP%\csc425.tmp
- %TEMP%\wo7lpqtl.out
- %TEMP%\wo7lpqtl.cmdline
- %TEMP%\tmp2c2e.tmp
- %TEMP%\tmp644e.tmp
- %TEMP%\res426.tmp
- %TEMP%\tmp2616.tmp
- %TEMP%\tmp2ed.tmp
- %TEMP%\tmpfc67.tmp
- %TEMP%\tmpf804.tmp
- %TEMP%\tmpf066.tmp
- %TEMP%\tmpec03.tmp
- %TEMP%\tmpe7a0.tmp
- %TEMP%\tmpe3f8.tmp
- %TEMP%\tmpdfd3.tmp
- %TEMP%\tmpdcc7.tmp
- %TEMP%\tmpd90f.tmp
- %TEMP%\tmp2c2e.tmp
- %TEMP%\tmpcea4.tmp
- %TEMP%\rgia9b6.tmp
- <SYSTEM32>\perfstringbackup.tmp
- %WINDIR%\inf\wmiaprpl\wmiaprpl.h
- %WINDIR%\inf\wmiaprpl\0009\wmiaprpl.ini
- <SYSTEM32>\wbem\performance\wmiaprpl.ini
- <SYSTEM32>\wbem\performance\wmiaprpl.h
- %TEMP%\wo7lpqtl.0.cs
- %TEMP%\wo7lpqtl.dll
- %TEMP%\wo7lpqtl.out
- %TEMP%\wo7lpqtl.cmdline
- %TEMP%\csc425.tmp
- %TEMP%\rgiaa53.tmp
- %TEMP%\tmp644e.tmp
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\wo7lpqtl.cmdline"' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWSD.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\filetrace.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\firewallapi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\FunDisc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fwcfg.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hbaapi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsidsc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWNet.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdSSDP.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-LegacyShim.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\interop.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IPBusEnum.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ipsecsvc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irda.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irmon.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hnetcfg.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-FileSystemSupport.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayapi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-Base.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cliegaliases.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaydriverlib.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayservices.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\bcd.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\BthMtpEnum.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimdmtf.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimwin32.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\eaimeapi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdrespub.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdPHost.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsjob.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsroam.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dot3.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\drvinst.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DShowRdpFilter.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dsprov.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cli.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DevicePairingHandler.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaycpl.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsihba.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\krnlprov.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mswmdm.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTPROV.MOF' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTSCHEMA.MOF' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nci.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncprov.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncsi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstscax.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msv1_0.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ndistrace.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkmap.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\newdev.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlasvc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlsvc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nshipsec.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntevt.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\netprofm.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkitemfactory.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsirem.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsiprf.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\l2gpstore.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\L2SecHC.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdio.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdsvc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lsasrv.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msiscsi.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\kerberos.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstsc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mblctr.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mountmgr.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpsdrv.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpssvc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeeds.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeedsbs.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-OfflineFiles.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-Remote-FileSystem.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mmc.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\authfwcfg.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\AuditRsop.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\aaclient.mof' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcntl.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcons.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcore.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemdisp.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemess.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemprox.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\viewprov.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdfs.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vdswmi.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmtR.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRes.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRpl.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMICOOKR.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiDcPrv.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipcima.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_EncryptableVolume.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemsvc.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_Tpm.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\SMTPCons.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\msiprov.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\cimwin32.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\dsprov.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\esscli.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\fastprox.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\KrnlProv.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\MMFUtil.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\stdprov.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdskq.dll' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES426.tmp" "%TEMP%\CSC425.tmp"' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\NCProv.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ntevt.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\PolicMan.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\RacWmiProv.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\repdrvfs.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ServDeps.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofinstall.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofd.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vsswmi.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfClass.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\atl.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups2.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\scrcons.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\unsecapp.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemtest.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmt.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuaueng.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Winhttp.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIADAP.exe' (со скрытым окном)
- '<SYSTEM32>\wbem\winmgmt.exe' /clearadap' (со скрытым окном)
- '<SYSTEM32>\wbem\winmgmt.exe' /kill' (со скрытым окном)
- '<SYSTEM32>\wbem\winmgmt.exe' /unregserver' (со скрытым окном)
- '<SYSTEM32>\wbem\winmgmt.exe' /regserver' (со скрытым окном)
- '<SYSTEM32>\wbem\winmgmt.exe' /resyncperf' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApSrv.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIC.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSE.exe' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuapi.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgrprxy.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfInst.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPIPRT.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPJOBJ.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiprov.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSD.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPSESS.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIsvc.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmitimep.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPICMP.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiutils.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3r.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6r.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msi.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx2.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx3.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgr.dll' (со скрытым окном)
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3.dll' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntfs.mof' (со скрытым окном)
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\OfflineFilesWmiProvider.mof' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\wo7lpqtl.cmdline"
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdSSDP.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWNet.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWSD.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\filetrace.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\firewallapi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\FunDisc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fwcfg.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hnetcfg.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irmon.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-Base.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-FileSystemSupport.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-LegacyShim.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\interop.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IPBusEnum.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ipsecsvc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irda.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdrespub.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hbaapi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdPHost.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimwin32.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayapi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaycpl.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaydriverlib.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayservices.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\bcd.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\BthMtpEnum.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimdmtf.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cli.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dsprov.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cliegaliases.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DevicePairingHandler.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsjob.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsroam.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dot3.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\drvinst.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DShowRdpFilter.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\eaimeapi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsidsc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsihba.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsiprf.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mswmdm.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTPROV.MOF
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTSCHEMA.MOF
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nci.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncprov.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncsi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstscax.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msv1_0.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ndistrace.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkmap.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\newdev.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlasvc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlsvc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nshipsec.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntevt.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\netprofm.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkitemfactory.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstsc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msiscsi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msi.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\kerberos.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\krnlprov.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\l2gpstore.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\L2SecHC.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdio.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdsvc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lsasrv.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsirem.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mblctr.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-Remote-FileSystem.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mmc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mountmgr.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpsdrv.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpssvc.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeeds.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeedsbs.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-OfflineFiles.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\authfwcfg.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntfs.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\AuditRsop.mof
- '<SYSTEM32>\wbem\wmiadap.exe' /F
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vsswmi.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcntl.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcons.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcore.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemdisp.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemess.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemprox.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_EncryptableVolume.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdfs.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_Tpm.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmtR.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRes.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRpl.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMICOOKR.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiDcPrv.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipcima.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\viewprov.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemsvc.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vdswmi.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofd.dll
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES426.tmp" "%TEMP%\CSC425.tmp"
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\cimwin32.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\dsprov.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\esscli.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\fastprox.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\KrnlProv.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\MMFUtil.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofinstall.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\SMTPCons.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\msiprov.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\NCProv.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ntevt.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\PolicMan.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\RacWmiProv.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\repdrvfs.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ServDeps.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\stdprov.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdskq.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfClass.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfInst.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups2.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\scrcons.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\unsecapp.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemtest.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmt.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuaueng.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\atl.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIADAP.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSE.exe
- '<SYSTEM32>\wbem\winmgmt.exe' /clearadap
- '<SYSTEM32>\wbem\winmgmt.exe' /kill
- '<SYSTEM32>\wbem\winmgmt.exe' /unregserver
- '<SYSTEM32>\wbem\winmgmt.exe' /regserver
- '<SYSTEM32>\wbem\winmgmt.exe' /resyncperf
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApSrv.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIC.exe
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuapi.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Winhttp.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgrprxy.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPIPRT.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPJOBJ.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiprov.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSD.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPSESS.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIsvc.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmitimep.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPICMP.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiutils.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3r.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6r.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msi.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx2.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx3.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgr.dll
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3.dll
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\aaclient.mof
- '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\OfflineFilesWmiProvider.mof