Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\modsel.exe
- <Текущая директория>\error.vbs
- <Текущая директория>\nise-go.exe
- %TEMP%\nheqminer_x64_avx.exe
- %TEMP%\start.bat
- %TEMP%\system.exe
- %TEMP%\system.vbs
- %TEMP%\logsetuplib.dll
- %TEMP%\msvcp120.dll
- %TEMP%\msvcr120.dll
- 'eq######.usa.nicehash.com':3357
- 'eq######.usa.nicehash.com':3357
- DNS ASK eq######.usa.nicehash.com
- ClassName: 'EDIT' WindowName: ''
- '<Текущая директория>\nise-go.exe'
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\error.vbs"
- '%APPDATA%\microsoft\windows\start menu\programs\startup\modsel.exe'
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\system.VBS"
- '%TEMP%\system.exe' -l usa -u 1NzfgNLN7Ft4dpbwVoftzKPm2rCtM5fHHK
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\start.bat" " (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c