Техническая информация
- <SYSTEM32>\rekeywiz.exe
- nul
- 'api.12345microsoft.com':443
- 'api.12345microsoft.com':443
- DNS ASK api.12345microsoft.com
- ClassName: 'ConsoleWindowClass' WindowName: ''
- '<SYSTEM32>\rekeywiz.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C ping 1.#.1.1 -n 1 -w 3000 > Nul & Del /f /q "<Полный путь к файлу>" & Del /f /q "%WINDIR%\Prefetch\*.pf"
- '<SYSTEM32>\ping.exe' 1.#.1.1 -n 1 -w 3000