Техническая информация
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- C:\Intel\Предложение по Таиланду N57-671-2018.doc
- C:\Intel\enable.cmd
- C:\Intel\bmcon.exe
- C:\Intel\bmcon.json
- C:\Intel\bmcon\bm-xmrig.json
- C:\Intel\sender.exe
- C:\Intel\GfxUI.exe.config
- C:\Intel\IGFXDEVLib.dll
- C:\Intel\iglhxa32.vp
- C:\Intel\Impcd.cat
- C:\Intel\IntcDAuC.dll
- C:\Intel\mup.xml
- C:\Intel\readme-VGA.txt
- C:\Intel\Setup2.if2
- C:\Intel\bmcon.exe
- %TEMP%\$inst\temp_0.tmp
- %TEMP%\$inst\2.tmp
- 'dl.###wsermine.com':443
- DNS ASK dl.###wsermine.com
- ClassName: 'WordPadClass' WindowName: ''
- 'C:\Intel\bmcon.exe'
- '%ProgramFiles%\Windows NT\Accessories\wordpad.exe' "C:\Intel\Предложение по Таиланду N57-671-2018.doc"
- '<SYSTEM32>\cmd.exe' /c ""C:\Intel\enable.cmd" "
- '<SYSTEM32>\reg.exe' delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Интегрированные_драйвера" /f
- '<SYSTEM32>\powercfg.exe' -setacvalueindex SCHEME_CURRENT 4f971e89-eebd-4455-a8de-9e59040e7347 5ca83367-6e45-459f-a27b-476b1d01c936 0
- '<SYSTEM32>\powercfg.exe' -change -standby-timeout-ac 0
- '<SYSTEM32>\powercfg.exe' -change -hibernate-timeout-ac 0