Техническая информация
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE
- <Текущая директория>\microsoft.exe
- %TEMP%\content\4188-3952-microsoft.exe-16-17-09-192.dump
- %TEMP%\server.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\microsoft.exe.log
- %TEMP%\content\3392-3096-server.exe-16-17-16-068.dump
- 'da######-30374.portmap.host':30374
- 'da######-30374.portmap.host':30374
- DNS ASK da######-30374.portmap.host
- '<Текущая директория>\microsoft.exe'
- '%TEMP%\server.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\server.exe" "server.exe" ENABLE (со скрытым окном)