Техническая информация
- '<Текущая директория>\whoami.exe' /user /groups /fo list
- '<Текущая директория>\GetHashes.exe' $local
- '<Текущая директория>\RKT.exe'
- '<Текущая директория>\XNET.EXE' list
- '<Текущая директория>\psinfo.exe' -d
- '<Текущая директория>\bw.exe'
- '<Текущая директория>\Fport.exe' /ap
- '<SYSTEM32>\net1.exe' start
- <SYSTEM32>\lsass.exe
- %TEMP%\bt8613.bat
- <Текущая директория>\XNET.EXE
- <Текущая директория>\info.txt
- <Текущая директория>\~GetHashes.TMP
- <Текущая директория>\bw.log
- <Текущая директория>\whoami.exe
- <Текущая директория>\Fport.exe
- <Текущая директория>\bw.exe
- <Текущая директория>\GetHashes.exe
- <Текущая директория>\RKT.exe
- <Текущая директория>\psinfo.exe
- %TEMP%\bt8613.bat
- <Текущая директория>\psinfo.exe
- <Текущая директория>\GetHashes.exe
- <Текущая директория>\RKT.exe
- <Текущая директория>\XNET.EXE
- <Текущая директория>\whoami.exe
- <Текущая директория>\~GetHashes.TMP
- <Текущая директория>\bw.log
- %TEMP%\bt8613.bat
- <Текущая директория>\Fport.exe
- <Текущая директория>\bw.exe
- '20#.#6.232.182':80
- 20#.#6.232.182/download/win2000platform/SP/SP3/NT5/EN-US/W2Ksp3.exe
- DNS ASK do#####d.microsoft.com