Техническая информация
- 'PSEXESVC' %WINDIR%\PSEXESVC.exe
- %WINDIR%\syswow64\psexec64.exe
- %WINDIR%\psexesvc.exe
- unc\sutcmoszgvka\admin$\psexec-sutcmoszgvka-340471e4.key
- unc\sutcmoszgvka\pipe\psexesvc
- %ALLUSERSPROFILE%\winton\wdesklink\findcustid.exe
- %ALLUSERSPROFILE%\winton\wdesklink\custinfo.txt
- %WINDIR%\temp\{3fd47758-6dcd-4449-87ed-edf8b871f780}.temp-desk-host
- %WINDIR%\temp\{3fd47758-6dcd-4449-87ed-edf8b871f780}.temp-desk-host
- '12#.#.13.194':8089
- ClassName: '' WindowName: 'Winton-Link'
- '%WINDIR%\syswow64\psexec64.exe' -accepteula -s -i "<Полный путь к файлу>"
- '%WINDIR%\psexesvc.exe'
- '%ALLUSERSPROFILE%\winton\wdesklink\findcustid.exe' /ALL
- '%WINDIR%\syswow64\psexec64.exe' -accepteula -s -i "<Полный путь к файлу>" (со скрытым окном)
- '<Полный путь к файлу>' (со скрытым окном)
- '%ALLUSERSPROFILE%\winton\wdesklink\findcustid.exe' /ALL (со скрытым окном)