Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- [HKLM\System\CurrentControlSet\Services\WinRing0_1_2_0] 'ImagePath' = '%TEMP%\fttdzvcxxwod.sys'
- 'WinRing0_1_2_0' %TEMP%\fttdzvcxxwod.sys
- %WINDIR%\explorer.exe
- <Текущая директория>\tempfile
- %TEMP%\fttdzvcxxwod.sys
- <Текущая директория>\tempfile
- 'pa###bin.com':443
- 'pa####.paulmaney.info':4521
- 'us.##pool.com':13333
- 'pa####.paulmaney.info':3333
- http://pa####.#aulmaney.info:4521/api/endpoint.php via pa####.paulmaney.info
- 'pa###bin.com':443
- 'us.##pool.com':13333
- 'pa####.paulmaney.info':3333
- DNS ASK us.##pool.com
- DNS ASK pa###bin.com
- DNS ASK pa####.paulmaney.info
- '<Текущая директория>\tempfile'
- '<SYSTEM32>\powercfg.exe' /x -hibernate-timeout-ac 0
- '<SYSTEM32>\powercfg.exe' /x -hibernate-timeout-dc 0
- '<SYSTEM32>\powercfg.exe' /x -standby-timeout-ac 0
- '<SYSTEM32>\powercfg.exe' /x -standby-timeout-dc 0
- '%WINDIR%\explorer.exe'