Техническая информация
- [<HKLM>\SYSTEM\CurrentControlSet\services\iis] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\services\iis] 'ImagePath' = '"%WINDIR%\IIS\srvany.exe" '
- %WINDIR%\iis\cpuinfo.exe
- %WINDIR%\iis\srvany.exe
- %WINDIR%\iis\iis.reg
- %WINDIR%\iis\1.bat
- DNS ASK gx#.##nerogx.com
- ClassName: '' WindowName: 'CPUInfo.exe'
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\iis\cpuinfo.exe'
- '%WINDIR%\iis\cpuinfo.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%WINDIR%\IIS\1.BAT" "' (со скрытым окном)
- '%WINDIR%\iis\crss.exe' -o stratum+tcp://wk.monerogx.com:6502 -o stratum+tcp://note.monerogx.com:8666 -o stratum+tcp://wk.sdffdasdfsdfaczxfwd53.org:5555 -u 44FaSvDWdKAB2R3n1XUZnjavNWwXEvyixVP8FhmccbNC6TGuCs4R937YWuoew...' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /c ""%WINDIR%\IIS\1.BAT" "
- '%WINDIR%\syswow64\regedit.exe' /s iis.reg