Техническая информация
- '%WINDIR%\syswow64\net.exe' stop SMPDiskOptimizer /y
- '%WINDIR%\syswow64\net.exe' stop "SMPDiskOptimizer" /y
- ClassName: 'FileMonClass', WindowName: ''
- ClassName: 'RegMonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- %TEMP%\is-fnn4k.tmp\<Имя файла>.tmp
- %TEMP%\is-4pn22.tmp\_isetup\_regdll.tmp
- %TEMP%\is-4pn22.tmp\_isetup\_setup64.tmp
- %TEMP%\is-4pn22.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-4pn22.tmp\smpsys.dll
- %TEMP%\is-4pn22.tmp\killsmpprocesses.exe
- %TEMP%\is-4pn22.tmp\aseng.dll
- %TEMP%\is-4pn22.tmp\zlibwapi.dll
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- '%TEMP%\is-fnn4k.tmp\<Имя файла>.tmp' /SL5="$60248,9452594,54272,<Полный путь к файлу>"
- '%TEMP%\is-4pn22.tmp\killsmpprocesses.exe'
- '%WINDIR%\syswow64\net1.exe' stop SMPDiskOptimizer /y
- '%WINDIR%\syswow64\net1.exe' stop "SMPDiskOptimizer" /y
- '%WINDIR%\syswow64\net.exe' stop SMPDiskOptimizer /y (со скрытым окном)
- '%TEMP%\is-4pn22.tmp\killsmpprocesses.exe' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop "SMPDiskOptimizer" /y (со скрытым окном)