Техническая информация
- <SYSTEM32>\tasks\system\systemcheck
- %TEMP%\nsbaec6.tmp
- %TEMP%\is-242d2.tmp\checkbox.png
- %TEMP%\is-242d2.tmp\dirpanel.png
- %TEMP%\is-242d2.tmp\button.png
- %TEMP%\is-242d2.tmp\minbtn.png
- %TEMP%\is-242d2.tmp\closebtn.png
- %TEMP%\is-242d2.tmp\frame.png
- %TEMP%\is-242d2.tmp\form.bmp
- %APPDATA%\microsoft\windows\helper.exe
- %TEMP%\is-242d2.tmp\ispicture_for_all.dll
- %TEMP%\is-242d2.tmp\botva2.dll
- %TEMP%\is-242d2.tmp\isdone.dll
- %TEMP%\is-242d2.tmp\_isetup\_shfoldr.dll
- %TEMP%\is-242d2.tmp\_isetup\_setup64.tmp
- %TEMP%\is-242d2.tmp\progressbackground.png
- %TEMP%\is-242d2.tmp\_isetup\_regdll.tmp
- %TEMP%\autbf6c.tmp
- %TEMP%\start.bat
- %TEMP%\autbf5b.tmp
- %TEMP%\systemcheck.xml
- %TEMP%\autbf5a.tmp
- %TEMP%\64.exe
- %TEMP%\autbe02.tmp
- %TEMP%\32.exe
- %TEMP%\autbcaa.tmp
- %TEMP%\is-ccp7e.tmp\setup.tmp
- %APPDATA%\1337\start.exe
- %APPDATA%\1337\setup.exe
- %TEMP%\nsqaed6.tmp\system.dll
- %TEMP%\start2.bat
- %TEMP%\is-242d2.tmp\progressimg.png
- %TEMP%\nsqaed6.tmp\system.dll
- %TEMP%\autbcaa.tmp
- %TEMP%\autbe02.tmp
- %TEMP%\autbf5a.tmp
- %TEMP%\autbf5b.tmp
- %TEMP%\autbf6c.tmp
- %TEMP%\32.exe
- %TEMP%\64.exe
- %TEMP%\systemcheck.xml
- %TEMP%\start2.bat
- '%APPDATA%\1337\setup.exe'
- '%APPDATA%\1337\start.exe'
- '%TEMP%\is-ccp7e.tmp\setup.tmp' /SL5="$5023E,4895000,182272,%APPDATA%\1337\setup.exe"
- '%APPDATA%\microsoft\windows\helper.exe' -SystemCheck
- '%WINDIR%\syswow64\cmd.exe' /c start.bat (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /XML "SystemCheck.xml" /TN "System\SystemCheck"
- '<SYSTEM32>\taskeng.exe' {DCAD7F67-ABE6-4564-B1F6-FD05E83B0770} S-1-5-21-3691498038-2086406363-2140527554-1000:llrmbjzcc\user:Interactive:[1]
- '<SYSTEM32>\attrib.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45560 -u youngthug@tuta.io -p x -t 1 (со скрытым окном)
- '%APPDATA%\microsoft\windows\helper.exe' -SystemCheck (со скрытым окном)