Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'User Engine Time Authentication SSDP' = '<SYSTEM32>\fesviic.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Encryption DHCP Level Interactive Files] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\vnpicil.exe' "<SYSTEM32>\fesviic.exe"
- '%WINDIR%\Temp\grvhvr2r9caaq.exe' -r 48970 tcp
- '%TEMP%\grvhvr2n8daaqzwcasdu.exe'
- '<SYSTEM32>\fesviic.exe'
- <SYSTEM32>\pbfeofxfgiqweiw\run
- <SYSTEM32>\pbfeofxfgiqweiw\rng
- %WINDIR%\Temp\grvhvr2r9caaq.exe
- <SYSTEM32>\pbfeofxfgiqweiw\cfg
- <SYSTEM32>\vnpicil.exe
- %TEMP%\grvhvr2n8daaqzwcasdu.exe
- <SYSTEM32>\pbfeofxfgiqweiw\tst
- <SYSTEM32>\fesviic.exe
- <SYSTEM32>\pbfeofxfgiqweiw\etc
- <SYSTEM32>\vnpicil.exe
- <SYSTEM32>\fesviic.exe
- %WINDIR%\Temp\grvhvr2r9caaq.exe
- <DRIVERS>\etc\hosts
- %TEMP%\grvhvr2n8daaqzwcasdu.exe
- 'so###heat.net':80
- 'ar###heat.net':80
- 'so###happy.net':80
- 'ar###since.net':80
- 'so###page.net':80
- 'ar###page.net':80
- 'so###since.net':80
- 'dr###sound.net':80
- 'th###reen.net':80
- 'dr###green.net':80
- 'th###ound.net':80
- 'ar###happy.net':80
- 'th###and.net':80
- 'dr###hand.net':80
- 'up###appy.net':80
- 'sp###eat.net':80
- 'sa###appy.net':80
- 'sp###appy.net':80
- 'sa###eat.net':80
- 'sp###age.net':80
- 'sa###ince.net':80
- 'sp###ince.net':80
- 'wh###heat.net':80
- 'up###eat.net':80
- 'wh###happy.net':80
- 'up###ince.net':80
- 'wh###page.net':80
- 'up###age.net':80
- 'wh###since.net':80
- 'eg###aker.com':80
- 'th###only.net':80
- 'hi###ance.net':80
- 'na###eep.com':80
- 'sp###green.net':80
- 'vi###lift.net':80
- 'it###need.com':80
- 'lo###old.net':80
- 'fe###tate.net':80
- 'ab###ead.net':80
- 'na###here.net':80
- 'wr###below.net':80
- 'gr###grain.net':80
- 'fr###yloss.net':80
- 'vi###green.net':80
- 'fa###ound.net':80
- 'wa###sound.net':80
- 'fa###reen.net':80
- 'wa###hand.net':80
- 'th###ift.net':80
- 'dr###lift.net':80
- 'fa###and.net':80
- 'sp###hand.net':80
- 'vi###sound.net':80
- 'sp###sound.net':80
- 'vi###hand.net':80
- 'wa###green.net':80
- 'fa###ift.net':80
- 'wa###lift.net':80
- http://so###heat.net/index.php?me################################################
- http://ar###heat.net/index.php?me################################################
- http://so###happy.net/index.php?me################################################
- http://ar###since.net/index.php?me################################################
- http://so###page.net/index.php?me################################################
- http://ar###page.net/index.php?me################################################
- http://so###since.net/index.php?me################################################
- http://dr###sound.net/index.php?me################################################
- http://th###reen.net/index.php?me################################################
- http://dr###green.net/index.php?me################################################
- http://th###ound.net/index.php?me################################################
- http://ar###happy.net/index.php?me################################################
- http://th###and.net/index.php?me################################################
- http://dr###hand.net/index.php?me################################################
- http://up###appy.net/index.php?me################################################
- http://sp###eat.net/index.php?me################################################
- http://sa###appy.net/index.php?me################################################
- http://sp###appy.net/index.php?me################################################
- http://sa###eat.net/index.php?me################################################
- http://sp###age.net/index.php?me################################################
- http://sa###ince.net/index.php?me################################################
- http://sp###ince.net/index.php?me################################################
- http://wh###heat.net/index.php?me################################################
- http://up###eat.net/index.php?me################################################
- http://wh###happy.net/index.php?me################################################
- http://up###ince.net/index.php?me################################################
- http://wh###page.net/index.php?me################################################
- http://up###age.net/index.php?me################################################
- http://wh###since.net/index.php?me################################################
- http://eg###aker.com/index.php?me################################################
- http://th###only.net/index.php?me################################################
- http://hi###ance.net/index.php?me################################################
- http://na###eep.com/index.php?me################################################
- http://sp###green.net/index.php?me################################################
- http://vi###lift.net/index.php?me################################################
- http://it###need.com/index.php?me################################################
- http://lo###old.net/index.php?me################################################
- http://fe###tate.net/index.php?me################################################
- http://ab###ead.net/index.php?me################################################
- http://na###here.net/index.php?me################################################
- http://wr###below.net/index.php?me################################################
- http://gr###grain.net/index.php?me################################################
- http://fr###yloss.net/index.php?me################################################
- http://vi###green.net/index.php?me################################################
- http://fa###ound.net/index.php?me################################################
- http://wa###sound.net/index.php?me################################################
- http://fa###reen.net/index.php?me################################################
- http://wa###hand.net/index.php?me################################################
- http://th###ift.net/index.php?me################################################
- http://dr###lift.net/index.php?me################################################
- http://fa###and.net/index.php?me################################################
- http://sp###hand.net/index.php?me################################################
- http://vi###sound.net/index.php?me################################################
- http://sp###sound.net/index.php?me################################################
- http://vi###hand.net/index.php?me################################################
- http://wa###green.net/index.php?me################################################
- http://fa###ift.net/index.php?me################################################
- http://wa###lift.net/index.php?me################################################
- DNS ASK ar###since.net
- DNS ASK so###heat.net
- DNS ASK ar###heat.net
- DNS ASK so###since.net
- DNS ASK up###appy.net
- DNS ASK so###page.net
- DNS ASK ar###page.net
- DNS ASK so###happy.net
- DNS ASK dr###sound.net
- DNS ASK th###reen.net
- DNS ASK dr###green.net
- DNS ASK th###ound.net
- DNS ASK ar###happy.net
- DNS ASK th###and.net
- DNS ASK dr###hand.net
- DNS ASK sa###eat.net
- DNS ASK sp###eat.net
- DNS ASK sa###appy.net
- DNS ASK sp###ince.net
- DNS ASK sa###age.net
- DNS ASK sp###age.net
- DNS ASK sa###ince.net
- DNS ASK sp###appy.net
- DNS ASK wh###heat.net
- DNS ASK up###eat.net
- DNS ASK wh###happy.net
- DNS ASK up###ince.net
- DNS ASK wh###page.net
- DNS ASK up###age.net
- DNS ASK wh###since.net
- DNS ASK eg###aker.com
- DNS ASK th###only.net
- DNS ASK hi###ance.net
- DNS ASK na###eep.com
- DNS ASK sp###green.net
- DNS ASK vi###lift.net
- DNS ASK it###need.com
- DNS ASK lo###old.net
- DNS ASK fe###tate.net
- DNS ASK ab###ead.net
- DNS ASK na###here.net
- DNS ASK wr###below.net
- DNS ASK gr###grain.net
- DNS ASK fr###yloss.net
- DNS ASK vi###green.net
- DNS ASK fa###ound.net
- DNS ASK wa###sound.net
- DNS ASK fa###reen.net
- DNS ASK wa###hand.net
- DNS ASK th###ift.net
- DNS ASK dr###lift.net
- DNS ASK fa###and.net
- DNS ASK sp###hand.net
- DNS ASK vi###sound.net
- DNS ASK sp###sound.net
- DNS ASK vi###hand.net
- DNS ASK wa###green.net
- DNS ASK fa###ift.net
- DNS ASK wa###lift.net
- '23#.#55.255.250':1900