Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'SofManking' = '%ProgramFiles%\MSXML 8.1\XaoeinGCoin.exe'
- C:\users\public\documents\texing.txt
- %ProgramFiles%\msxml 8.1\xaoeingcoin.exe
- %APPDATA%\d119ec04.bat
- '10#.#0.220.25':1330
- 'ne#.##angzhou.xyz':2088
- 'ne#.##angzhou.xyz':2088
- DNS ASK ne#.##angzhou.xyz
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\D119EC04.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %APPDATA%\D119EC04.bat
- '%WINDIR%\syswow64\tasklist.exe'
- '%WINDIR%\syswow64\find.exe' /i "<Имя файла>.exe"