Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\vmp.url
- Компонент восстановления системы (SR)
- %APPDATA%\vmp.exe
- '%APPDATA%\vmp.exe'
- '<SYSTEM32>\cmd.exe' /C vssadmin delete shadows /all /quiet & wmic shadowcopy delete (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailures & bcdedit /set {default} recoveryenabled no (со скрытым окном)
- '<SYSTEM32>\bcdedit.exe' /set {default} bootstatuspolicy ignoreallfailures
- '<SYSTEM32>\cmd.exe' /C wbadmin delete catalog -quiet (со скрытым окном)
- '<SYSTEM32>\wbadmin.exe' delete catalog -quiet
- '<SYSTEM32>\wbengine.exe'
- '<SYSTEM32>\vds.exe'