Техническая информация
- %TEMP%\cachedump.exe
- %TEMP%\cachedump.exe -s
- %TEMP%\pwdump.exe
- %TEMP%\servpw.exe
- <SYSTEM32>\lsass.exe
- %TEMP%\lsremora64.dll
- %TEMP%\servpw64.exe
- %TEMP%\pstgdump.exe
- <Текущая директория>\127.0.0.1.cachedump
- <Текущая директория>\127.0.0.1.pwdump
- %TEMP%\cachedump64.exe
- %TEMP%\cachedump.exe
- %TEMP%\pwdump.exe
- <Текущая директория>\2012-10-04-08-56-18.fgdump-log
- %TEMP%\fgexec.exe
- %TEMP%\lsremora.dll
- %TEMP%\servpw.exe
- %TEMP%\lsremora.dll
- %TEMP%\fgexec.exe
- %TEMP%\pwdump.exe
- %TEMP%\servpw.exe
- %TEMP%\cachedump.exe
- %TEMP%\lsremora64.dll
- %TEMP%\cachedump64.exe
- %TEMP%\pstgdump.exe
- %TEMP%\servpw64.exe