Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'RegHost' = '%APPDATA%\Microsoft\RegHost.exe'
- Системный антивирус (Защитник Windows)
- %WINDIR%\explorer.exe
- %APPDATA%\microsoft\reghost.exe
- '%WINDIR%\bfsvc.exe' --algo ETCHASH --pool etc.2miners.com:1010 --user 0xCDac5DfdBe032169783b73FbB0d548aE8427A545 --worker rash --dualmode TONDUAL --dualpool wss://pplns.toncoinpool.io/stratum --dualuser EQCF855Oix...
- '%WINDIR%\explorer.exe' "easyminer_def" "" "rash-1" "etc" 1