Техническая информация
- <SYSTEM32>\runtimebroker.exe
- '<SYSTEM32>\cmd.exe' /c mode 42,15
- '<SYSTEM32>\mode.com' 42,15
- '<SYSTEM32>\cmd.exe' /c certutil -hashfile "<Полный путь к файлу>" MD5 | find /i /v "md5" | find /i /v "certutil"
- '<SYSTEM32>\certutil.exe' -hashfile "<Полный путь к файлу>" MD5
- '<SYSTEM32>\find.exe' /i /v "md5"
- '<SYSTEM32>\find.exe' /i /v "certutil"