Знаю, для теста, но расположена в другом городе у знакомого.
Он говорит что на тачке ноль реакции.
Подключись к таргету по РДП, запусти вайршарк и поставь в нем фильтр по своему айпишнику.
Посмотри что прилетает на интерфейс.
Поиграйся с параметром ProcessName (explorer.exe, lsass.exe etc)