Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'XNskPnz7cxRsn1ug"<Текущая директория>\<Имя вируса>.ex" /SkipReg' = '"<Текущая директория>\<Имя вируса>.ex" /SkipReg'
- '<SYSTEM32>\vssadmin.exe' Delete Shadows /Quiet /All
- '<SYSTEM32>\cmd.exe' /C vssadmin Delete Shadows /Quiet /All
- <Текущая директория>\readme_liesmich_encryptor_raas.txt
- ClassName: '' WindowName: '\u0453\u041d\u0423\u0414E\x1c\u0459k\u043e\u042bZC\u0458\x14\x05\u0456=&fo\u044c\x16\u0419\u04428\x1a\u044eHw\x01\u2026QX\u042a9\u042b \u044e\u042f\u0419\u0442\x01=·\...
- ClassName: '' WindowName: '????E?k??ZC??=&fo???8?Hw?QX?9??????=??h'