Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'system' = '%APPDATA%\data\control.exe'
- '%APPDATA%\data\svhost.exe' -o http://mi##.#ool-x.eu:8337 --scrypt --auto-gpu -I d -O Sxcbec.1:x
- %TEMP%\evb2.tmp
- %TEMP%\evb3.tmp
- %TEMP%\evb4.tmp
- %APPDATA%\data\svhost.exe
- %APPDATA%\data\control.exe
- %TEMP%\evb1.tmp
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'