Техническая информация
- <SYSTEM32>\tasks\microsoft\windows\maintenance\systemhealthcheck
- Компонент восстановления системы (SR)
- firefox.exe
- %WINDIR%\temp\bqt_log.txt
- %WINDIR%\temp\bqt_screenshot_879140.png
- %WINDIR%\temp\bqt_wallpaper.bmp
- %WINDIR%\temp\bqt_icon.ico
- %WINDIR%\temp\bqt_screenshot_914718.png
- %APPDATA%\microsoft\windows\themes\cachedfiles\cachedimage_1152_864_pos2.jpg
- 'ic###azip.com':80
- 'di##ord.com':443
- http://ic###azip.com/
- 'di##ord.com':443
- DNS ASK ic###azip.com
- DNS ASK di##ord.com
- '<SYSTEM32>\bcdedit.exe' /set {default} bootstatuspolicy ignoreallfailures (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /create /tn "Microsoft\Windows\Maintenance\SystemHealthCheck" /tr "<Полный путь к файлу>" /sc onlogon /rl HIGHEST /f (со скрытым окном)
- '<SYSTEM32>\vssadmin.exe' delete shadows /all /quiet (со скрытым окном)
- '<SYSTEM32>\wbem\wmic.exe' shadowcopy delete (со скрытым окном)
- '<SYSTEM32>\bcdedit.exe' /set {default} recoveryenabled no (со скрытым окном)