Техническая информация
- [HKLM\System\CurrentControlSet\Services\PowerFucker] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\PowerFucker] 'ImagePath' = '<SYSTEM32>\pifmgr.exe /o'
- 'PowerFucker' <SYSTEM32>\pifmgr.exe /o
- <SYSTEM32>\pifmgr.exe
- <SYSTEM32>\pifngr.dll
- <SYSTEM32>\pifmgr.exe
- C:\log.txt
- '<SYSTEM32>\pifmgr.exe' /o
- '<SYSTEM32>\pifmgr.exe' /f
- '<SYSTEM32>\pifmgr.exe' /f' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 0.0.0.0 & del /q "<Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 0.0.0.0 & del /q "<Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' 0.0.0.0