Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\kaspersky.exe
- <Текущая директория>\autorun.inf
- <Текущая директория>\autorun.inf
- <Текущая директория>\autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /C vssadmin delete shadows /all /quiet && wmic shadowcopy delete' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C bcdedit /set {default} recoveryenabled No' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailure' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C echo ^[autorun^] >autorun.inf' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C echo ^open^=KasperskyScan^.exe >>autorun.inf' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C echo ^execute=^KasperskyScan^.exe >>autorun.inf' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C vssadmin delete shadows /all /quiet && wmic shadowcopy delete
- '%WINDIR%\syswow64\cmd.exe' /C bcdedit /set {default} recoveryenabled No
- '%WINDIR%\syswow64\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailure
- '%WINDIR%\syswow64\cmd.exe' /C echo ^[autorun^] >autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /C echo ^open^=KasperskyScan^.exe >>autorun.inf
- '%WINDIR%\syswow64\cmd.exe' /C echo ^execute=^KasperskyScan^.exe >>autorun.inf