Техническая информация
- <SYSTEM32>\tasks\putty client
- <SYSTEM32>\tasks\putty ssh client
- %ALLUSERSPROFILE%\puttyclient\puttyclient.exe
- '<SYSTEM32>\cmd.exe' /C "WMIC BIOS GET SERIALNUMBER" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' BIOS GET SERIALNUMBER
- '<SYSTEM32>\cmd.exe' /C "WMIC DISKDRIVE GET SERIALNUMBER" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' DISKDRIVE GET SERIALNUMBER
- '<SYSTEM32>\cmd.exe' /C "WMIC CPU GET ProcessorID" (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' CPU GET ProcessorID
- '<SYSTEM32>\cmd.exe' /c "del <Полный путь к файлу>"