Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\system-.lnk
- C:\intel\system\system.exe
- C:\intel\system\system.vbs
- C:\intel\system\cpuminer-conf.json
- C:\intel\system\msvcr120.dll
- C:\intel\system\system.bat
- C:\intel\system\cpuminer-x86.exe
- %TEMP%\svhoster.exe
- %TEMP%\svhoster.exe
- 'xm#.###l.minergate.com':45560
- DNS ASK xm#.###l.minergate.com
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "C:\Intel\System\system.vbs"
- 'C:\intel\system\system.exe'
- 'C:\intel\system\cpuminer-x86.exe' -a cryptonight -u formmr65@gmail.com -p x -o stratum+tcp://xmr.pool.minergate.com:45560
- '%TEMP%\svhoster.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45560 -u formmr65@gmail.com -t 2
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\Intel\System\system.bat" " (со скрытым окном)
- '%TEMP%\svhoster.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45560 -u formmr65@gmail.com -t 2 (со скрытым окном)