Техническая информация
- <SYSTEM32>\tasks\winsynctask_ts
- %ALLUSERSPROFILE%\testsoftware\media\us gold investment.pdf
- nul
- %ALLUSERSPROFILE%\testsoftware\data\tservice.exe
- %ALLUSERSPROFILE%\testsoftware\data\us gold investment.pdf
- %LOCALAPPDATA%\adobe\color\profiles\wscrgb.icc
- %LOCALAPPDATA%\adobe\color\profiles\wsrgb.icc
- %LOCALAPPDATA%\adobe\color\acecache11.lst
- '47.##0.84.215':10010
- DNS ASK acroipm2.adobe.com
- '%ALLUSERSPROFILE%\testsoftware\data\tservice.exe'
- '%ProgramFiles(x86)%\adobe\acrobat reader dc\reader\acrord32.exe' "%ALLUSERSPROFILE%\TestSoftware\media\US Gold Investment.pdf"
- '<SYSTEM32>\net.exe' session (со скрытым окном)
- '<SYSTEM32>\net1.exe' session
- '<SYSTEM32>\tasklist.exe' /FI "IMAGENAME eq QQPCTray.exe" (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn WinSyncTask_TS /tr %ALLUSERSPROFILE%\TestSoftware\data\TService.exe /sc onlogon /rl highest /f (со скрытым окном)
- '%ALLUSERSPROFILE%\testsoftware\data\tservice.exe' (со скрытым окном)