Техническая информация
- Компонент восстановления системы (SR)
- '%TEMP%\bcfdacbfee144973.exe'
- %TEMP%\bcfdacbfee144973.exe
- '<SYSTEM32>\cmd.exe' /C vssadmin.exe delete shadows /all /Quiet' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C WMIC.exe shadowcopy delete' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C Bcdedit.exe /set {default} recoveryenabled no' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C Bcdedit.exe /set {default} bootstatuspolicy ignoreallfailures' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C vssadmin.exe delete shadows /all /Quiet
- '<SYSTEM32>\cmd.exe' /C WMIC.exe shadowcopy delete
- '<SYSTEM32>\vssvc.exe'
- '<SYSTEM32>\cmd.exe' /C Bcdedit.exe /set {default} recoveryenabled no
- '<SYSTEM32>\cmd.exe' /C Bcdedit.exe /set {default} bootstatuspolicy ignoreallfailures
- '<SYSTEM32>\bcdedit.exe' /set {default} bootstatuspolicy ignoreallfailures
- '<SYSTEM32>\svchost.exe' -k swprv