Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Installer Background Store' = '<SYSTEM32>\ieofzqszk.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Connect Logon Logs File Profile] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\vnkxupgl.exe' "<SYSTEM32>\ieofzqszk.exe"
- '%WINDIR%\Temp\myzccl3dv5evd.exe' -r 50914 tcp
- '%TEMP%\myzccl3aknevdbvijug.exe'
- '<SYSTEM32>\ieofzqszk.exe'
- <SYSTEM32>\mqbswnhj\run
- <SYSTEM32>\mqbswnhj\rng
- %WINDIR%\Temp\myzccl3dv5evd.exe
- <SYSTEM32>\mqbswnhj\cfg
- <SYSTEM32>\vnkxupgl.exe
- %TEMP%\myzccl3aknevdbvijug.exe
- <SYSTEM32>\mqbswnhj\tst
- <SYSTEM32>\ieofzqszk.exe
- <SYSTEM32>\mqbswnhj\etc
- <SYSTEM32>\vnkxupgl.exe
- <SYSTEM32>\ieofzqszk.exe
- %WINDIR%\Temp\myzccl3dv5evd.exe
- <DRIVERS>\etc\hosts
- %TEMP%\myzccl3aknevdbvijug.exe
- 'gr###agree.net':80
- 'eq###agree.net':80
- 'eq###touch.net':80
- 'eq###word.net':80
- 'gr###touch.net':80
- 'gr###form.net':80
- 'ta###touch.net':80
- 'gl###ouch.net':80
- 'gl###ord.net':80
- 'eq###form.net':80
- 'ta###word.net':80
- 'gr###word.net':80
- 'vi###word.net':80
- 'sp###word.net':80
- 'wa###form.net':80
- 'wa###agree.net':80
- 'fa###orm.net':80
- 'vi###touch.net':80
- 'vi###form.net':80
- 'sp###form.net':80
- 'sp###agree.net':80
- 'sp###touch.net':80
- 'vi###agree.net':80
- 'ta###agree.net':80
- 'up###ail.net':80
- 'wa###easy.net':80
- 'ta###hand.net':80
- 'up###ord.net':80
- 'wh###touch.net':80
- 'ro###tock.net':80
- 'sa###econd.net':80
- 'so###blood.net':80
- 'wi###ruit.net':80
- 'ab###ead.net':80
- 'pi###rave.net':80
- 'wh###word.net':80
- 'sa###ord.net':80
- 'sp###ord.net':80
- 'gl###orm.net':80
- 'gl###gree.net':80
- 'ta###form.net':80
- 'sa###ouch.net':80
- 'sa###orm.net':80
- 'sp###orm.net':80
- 'sp###gree.net':80
- 'sp###ouch.net':80
- 'sa###gree.net':80
- gr###agree.net/index.php?me################################################
- eq###agree.net/index.php?me################################################
- eq###touch.net/index.php?me################################################
- eq###word.net/index.php?me################################################
- gr###touch.net/index.php?me################################################
- gr###form.net/index.php?me################################################
- ta###touch.net/index.php?me################################################
- gl###ouch.net/index.php?me################################################
- gl###ord.net/index.php?me################################################
- eq###form.net/index.php?me################################################
- ta###word.net/index.php?me################################################
- gr###word.net/index.php?me################################################
- vi###word.net/index.php?me################################################
- sp###word.net/index.php?me################################################
- wa###form.net/index.php?me################################################
- wa###agree.net/index.php?me################################################
- fa###orm.net/index.php?me################################################
- vi###touch.net/index.php?me################################################
- vi###form.net/index.php?me################################################
- sp###form.net/index.php?me################################################
- sp###agree.net/index.php?me################################################
- sp###touch.net/index.php?me################################################
- vi###agree.net/index.php?me################################################
- ta###agree.net/index.php?me################################################
- up###ail.net/index.php?me################################################
- wa###easy.net/index.php?me################################################
- ta###hand.net/index.php?me################################################
- up###ord.net/index.php?me################################################
- wh###touch.net/index.php?me################################################
- ro###tock.net/index.php?me################################################
- sa###econd.net/index.php?me################################################
- so###blood.net/index.php?me################################################
- wi###ruit.net/index.php?me################################################
- ab###ead.net/index.php?me################################################
- pi###rave.net/index.php?me################################################
- wh###word.net/index.php?me################################################
- sa###ord.net/index.php?me################################################
- sp###ord.net/index.php?me################################################
- gl###orm.net/index.php?me################################################
- gl###gree.net/index.php?me################################################
- ta###form.net/index.php?me################################################
- sa###ouch.net/index.php?me################################################
- sa###orm.net/index.php?me################################################
- sp###orm.net/index.php?me################################################
- sp###gree.net/index.php?me################################################
- sp###ouch.net/index.php?me################################################
- sa###gree.net/index.php?me################################################
- DNS ASK eq###touch.net
- DNS ASK gr###agree.net
- DNS ASK eq###agree.net
- DNS ASK gr###word.net
- DNS ASK eq###word.net
- DNS ASK gr###touch.net
- DNS ASK gl###ord.net
- DNS ASK ta###touch.net
- DNS ASK gl###ouch.net
- DNS ASK gr###form.net
- DNS ASK eq###form.net
- DNS ASK ta###word.net
- DNS ASK wa###form.net
- DNS ASK vi###word.net
- DNS ASK sp###word.net
- DNS ASK fa###gree.net
- DNS ASK wa###agree.net
- DNS ASK fa###orm.net
- DNS ASK sp###agree.net
- DNS ASK vi###form.net
- DNS ASK sp###form.net
- DNS ASK vi###touch.net
- DNS ASK sp###touch.net
- DNS ASK vi###agree.net
- DNS ASK ta###agree.net
- DNS ASK up###ail.net
- DNS ASK wa###easy.net
- DNS ASK ta###hand.net
- DNS ASK up###ord.net
- DNS ASK wh###touch.net
- DNS ASK ro###tock.net
- DNS ASK sa###econd.net
- DNS ASK so###blood.net
- DNS ASK wi###ruit.net
- DNS ASK ab###ead.net
- DNS ASK pi###rave.net
- DNS ASK wh###word.net
- DNS ASK sa###ord.net
- DNS ASK sp###ord.net
- DNS ASK gl###orm.net
- DNS ASK gl###gree.net
- DNS ASK ta###form.net
- DNS ASK sa###ouch.net
- DNS ASK sa###orm.net
- DNS ASK sp###orm.net
- DNS ASK sp###gree.net
- DNS ASK sp###ouch.net
- DNS ASK sa###gree.net
- '23#.#55.255.250':1900