Техническая информация
- '' (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\module[1].exe
- C:\ProgramData\libvorbisenc-9.9\api-ms-win-core-string-66-1-0.exe
- %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\xmrigX32[1].exe
- C:\ProgramData\libvorbisenc-9.9\gmodule-1.1.exe
- C:\ProgramData\libvorbisenc-9.9\config.json
- C:\ProgramData\libvorbisenc-9.9\gthread-9.9.exe
- C:\ProgramData\libvorbisenc-9.9\gmodule-1.1.exe
- C:\ProgramData\libvorbisenc-9.9\config.json
- C:\ProgramData\libvorbisenc-9.9\config.json
- <Полный путь к файлу> в C:\ProgramData\libvorbisenc-9.9\gthread-9.9.exe
- 'ip###ger.com':443
- 'te###.mcdir.ru':80
- http://te###.mcdir.ru/xmrigX32.exe
- http://te###.mcdir.ru/module.exe
- DNS ASK ip###ger.com
- DNS ASK te###.mcdir.ru
- 'C:\ProgramData\libvorbisenc-9.9\gthread-9.9.exe'
- 'C:\ProgramData\libvorbisenc-9.9\api-ms-win-core-string-66-1-0.exe'
- 'C:\ProgramData\libvorbisenc-9.9\gmodule-1.1.exe'
- '<SYSTEM32>\schtasks.exe' /create /tn "\Windows\Services Manager\gthread-9.9" /tr "C:\ProgramData\libvorbisenc-9.9\gthread-9.9.exe" /st 00:00 /sc once /du 9999:59 /ri 1 /f