Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] 'LicChk' = '%LOCALAPPDATA%\<Имя файла>.exe'
- %LOCALAPPDATA%\<Имя файла>.exe
- C:\users\public\868fb49b9f19b3634a9ced5ea209b1b24713548c
- D:\how_to_recovery.txt
- D:\install.log
- <Имя диска съемного носителя>:\dashborder_120.bmp
- <Имя диска съемного носителя>:\coffee.bmp
- <Имя диска съемного носителя>:\dialmap.bmp
- '<SYSTEM32>\cmd.exe' /c vssadmin.exe Delete Shadows /All /Quiet reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Se...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c vssadmin.exe Delete Shadows /All /Quiet reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Se...