Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PK Guard' = '<SYSTEM32>\pkguard32.exe'
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PK Guard' = '<SYSTEM32>\pkguard32.exe'
- Обновления системы (Windows Update)
- <SYSTEM32>\pkguard32.exe
- %WINDIR%\hosts
- <SYSTEM32>\pkguard32.exe
- DNS ASK h1.##pway.com
- ClassName: 'YHTMLContainer' WindowName: ''
- '<SYSTEM32>\pkguard32.exe' /run
- '<SYSTEM32>\pkguard32.exe' /run' (со скрытым окном)