Техническая информация
- Компонент восстановления системы (SR)
- C:\temp\log.txt
- C:\temp\screenshot.png
- 'ip##pi.com':80
- 'di##ord.com':443
- http://ip##pi.com/json/
- 'di##ord.com':443
- DNS ASK ip##pi.com
- DNS ASK di##ord.com
- '<SYSTEM32>\cmd.exe' /c mkdir C:\temp
- '<SYSTEM32>\cmd.exe' /c bcdedit /set {current} recoveryenabled No (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c bcdedit /set {current} bootstatuspolicy IgnoreAllFailures (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c vssadmin delete shadows /all /quiet (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c wmic shadowcopy delete (со скрытым окном)
- '<SYSTEM32>\bcdedit.exe' /set {current} bootstatuspolicy IgnoreAllFailures