Техническая информация
- '%APPDATA%\load.js'
- '%APPDATA%\load.js' (загружен из сети Интернет)
- '<SYSTEM32>\wscript.exe' "%APPDATA%/load.js"
- %APPDATA%\pthreadGC2-w64.dll
- %APPDATA%\load.js
- %APPDATA%\svchost.exe
- %APPDATA%\command.bat
- %APPDATA%\libcurl-4.dll
- 'pe#####o-corp.mcdir.ru':80
- pe#####o-corp.mcdir.ru/mine/pthreadGC2-w64.dll
- pe#####o-corp.mcdir.ru/mine/load.js
- pe#####o-corp.mcdir.ru/mine/minerd.exe
- pe#####o-corp.mcdir.ru/mine/command.bat
- pe#####o-corp.mcdir.ru/mine/libcurl-4.dll
- DNS ASK pe#####o-corp.mcdir.ru
- ClassName: 'Shell_TrayWnd' WindowName: ''