Investigate Windows
Windos Version
winver
Welcher Benutzer hat sich zuletzt angemeldet?
reg query HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\LogonUI
Wer hat lokale Adminrechte
net localgroup Administrators
Export Sheduled Tasks
schtasks /query /fo list /v > export-tasks.txt
Export Security Logs
wevtutil qe Security /f:text > slogs.txt
Check Hostfile
type C:\Windows\System32\drivers\etc\hosts