Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\explorer.lnk
- %ALLUSERSPROFILE%\windows\runtimebroker.bat
- %ALLUSERSPROFILE%\windows\runtimebroker.exe
- %ALLUSERSPROFILE%\windows\windows defender notification icon.vbs - ярлык.lnk
- %ALLUSERSPROFILE%\windows\windows defender notification icon.vbs
- %ALLUSERSPROFILE%\windows\1743223175_log.txt
- 'bc#.###l.minergate.com':45550
- DNS ASK bc#.###l.minergate.com
- ClassName: 'EDIT' WindowName: ''
- '%ALLUSERSPROFILE%\windows\runtimebroker.exe' -o stratum+tcp://bcn.pool.minergate.com:45550 -u gold_zero@bk.ru -p x -t 1
- '%WINDIR%\syswow64\wscript.exe' "%ALLUSERSPROFILE%\Windows\Windows Defender notification icon.VBS"
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\Windows\RuntimeBroker.bat" " (со скрытым окном)