Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsStartUpManager' = '"%APPDATA%\Roaming\%appdata%\Windows\miner.exe" '
- '<SYSTEM32>\rundll32.exe' dfdts.dll,DfdGetDefaultPolicyAndSMART
- '<SYSTEM32>\svchost.exe' -o stratum+tcp://pool-2.omnicoin.cc:3333 -u navy676aw.1 -p x -t 2
- <SYSTEM32>\svchost.exe
- 'po####.omnicoin.cc':3333
- DNS ASK dn#.##ftncsi.com
- DNS ASK po####.omnicoin.cc
- ClassName: 'Indicator' WindowName: '(null)'