Техническая информация
- %APPDATA%\re-loaderbyr@1n.exe
- %APPDATA%\xmrig-5.6.0.exe
- %APPDATA%\start.exe
- %APPDATA%\xmrig.exe
- %TEMP%\e243.tmp\start.bat
- 'xm#.###l.minergate.com':45700
- 'xm#.###l.minergate.com':45700
- DNS ASK xm#.###l.minergate.com
- ClassName: 'EDIT' WindowName: ''
- '%APPDATA%\re-loaderbyr@1n.exe'
- '%APPDATA%\xmrig-5.6.0.exe'
- '%APPDATA%\start.exe'
- '%APPDATA%\xmrig.exe'
- '%APPDATA%\xmrig.exe' -a cryptonight -o stratum+tcp://xmr.pool.minergate.com:45700 -u bloodcauan@gmail.com -p x -t 1 --donate-level 1 --max-cpu-usage 80
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\E243.tmp\start.bat" "%APPDATA%\start.exe"" (со скрытым окном)