Техническая информация
- [HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '<Текущая директория>\WinRing0x64.sys'
- 'WinRing0_1_2_0' <Текущая директория>\WinRing0x64.sys
- <Текущая директория>\1.cmd
- <Текущая директория>\winring0x64.sys
- <Текущая директория>\xmrig.exe
- 'po##.#ashvault.pro':80
- 'po##.#ashvault.pro':80
- DNS ASK po##.#ashvault.pro
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\xmrig.exe' --url pool.hashvault.pro:80 --user 44nkuDevyMkUnE7Lc4kJThfZqW3zyQ62nZxB9Ca6ikxTK7SMYdLmb9eSdp3PcYDwziHMN1xyq3Yq7BNcbGXDCBhWMzEVEBX --pass Tet
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\1.cmd" "