Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe,"%APPDATA%\Jbpamez\Pgelg.exe",'
- %WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe
- %APPDATA%\jbpamez\pgelg.exe
- '89.##.225.242':4193
- '19#.2.93.22':4193
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -enc UwB0AGEAcgB0AC0AUwBsAGUAZQBwACAALQBTAGUAYwBvAG4AZABzACAANQAwAA== (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\installutil.exe'