Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'winlog.exe' = '%APPDATA%\winlog\winlog.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'winlog.exe' = '%APPDATA%\winlog\winlog.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\winlog.exe
- '%APPDATA%\bcm\ggd.exe' /pid=3544
- '%APPDATA%\bcm\ggd.exe' --t 1 --url http://mi####.eligius.st:8337 --user 1DPF1CEZpy9LzAPdb5tAvhhYdorPKARwZn --pass=x
- '%APPDATA%\bcm\ggd.exe' /pid=3356
- '%APPDATA%\bcm\cpc.exe' /pid=396
- '%APPDATA%\bcm\ggd.exe' /pid=3088
- '%APPDATA%\bcm\ggd.exe' /pid=3280
- '%APPDATA%\bcm\cpc.exe' /pid=3680
- '%APPDATA%\bcm\cpc.exe' /pid=384
- '%APPDATA%\bcm\cpc.exe' /pid=4008
- '%APPDATA%\bcm\ggd.exe' /pid=380
- '%APPDATA%\winlog\winlog.exe'
- '%APPDATA%\bcm\cpc.exe' --t 1 --url http://mi####.eligius.st:8337 --user 1DPF1CEZpy9LzAPdb5tAvhhYdorPKARwZn --pass=x
- '%APPDATA%\bcm\ggd.exe' -d0 --f 200 --host=mining.eligius.st --port=8337 --user=1DPF1CEZpy9LzAPdb5tAvhhYdorPKARwZn --pass=x
- '%APPDATA%\bcm\cpc.exe' /pid=3584
- '%APPDATA%\bcm\cpc.exe' /pid=4020
- '%APPDATA%\bcm\cpc.exe' /pid=1376
- '%APPDATA%\bcm\cpc.exe' -d0 --f 200 --host=mining.eligius.st --port=8337 --user=1DPF1CEZpy9LzAPdb5tAvhhYdorPKARwZn --pass=x
- '<Auxiliary element>' (downloaded from the Internet)
- '%APPDATA%\bcm\cpc.exe' (downloaded from the Internet)
- '%APPDATA%\bcm\ggd.exe' (downloaded from the Internet)
- '<SYSTEM32>\wbem\wmiprvse.exe' /pid=2952
- AVP.EXE
- bdagent.exe
- bdagent.exe
- AVP.EXE
- outpost.exe
- %APPDATA%\bcm\numpy.linalg.lapack_lite.pyd
- %APPDATA%\bcm\numpy.lib._compiled_base.pyd
- %APPDATA%\bcm\pthreadGC2.dll
- %APPDATA%\bcm\numpy.random.mtrand.pyd
- %APPDATA%\bcm\numpy.fft.fftpack_lite.pyd
- %APPDATA%\bcm\numpy.core.umath.pyd
- %APPDATA%\bcm\numpy.core.scalarmath.pyd
- %APPDATA%\bcm\numpy.core._sort.pyd
- %APPDATA%\bcm\numpy.core._dotblas.pyd
- %APPDATA%\bcm\pyopencl._cl.pyd
- %APPDATA%\bcm\_hashlib.pyd
- %APPDATA%\bcm\_ctypes.pyd
- %APPDATA%\bcm\_ssl.pyd
- %APPDATA%\bcm\_socket.pyd
- %APPDATA%\bcm\zlib1.dll
- %APPDATA%\bcm\select.pyd
- %APPDATA%\bcm\python26.dll
- %APPDATA%\bcm\w9xpopen.exe
- %APPDATA%\bcm\unicodedata.pyd
- %APPDATA%\bcm\bz2.pyd
- %APPDATA%\bcm\boost_python-vc90-mt-1_39.dll
- %APPDATA%\bcm\ggd.exe
- %APPDATA%\bcm\cpc.exe
- %APPDATA%\bcm\BitcoinMiner.cl
- %APPDATA%\winlog\is.tmp
- %APPDATA%\winlog\winlog.exe
- %APPDATA%\bcm\5f734eba9c499c8dd17e4992187ed75b.elf
- %APPDATA%\kgx
- %APPDATA%\bcm\libcrypto-10.dll
- %APPDATA%\bcm\libssl-10.dll
- %APPDATA%\bcm\libssh2-1.dll
- %APPDATA%\bcm\numpy.core.multiarray.pyd
- %APPDATA%\bcm\msvcp90.dll
- %APPDATA%\bcm\library.zip
- %APPDATA%\bcm\libiconv-2.dll
- %APPDATA%\bcm\libcurl-4.dll
- %APPDATA%\bcm\libintl-8.dll
- %APPDATA%\bcm\libidn-11.dll
- %HOMEPATH%\Start Menu\Programs\Startup\winlog.exe
- %APPDATA%\winlog\winlog.exe
- %APPDATA%\winlog\is.tmp
- %HOMEPATH%\Start Menu\Programs\Startup\winlog.exe
- '86.##3.143.178':32151
- '89.##2.208.127':32151
- '18#.#42.82.197':32151
- '86.##7.237.78':32151
- '89.##4.209.88':32151
- '10#.#6.169.230':32151
- '18#.#2.26.118':32151
- 'ch####p.dyndns.org':80
- 'wp#d':80
- 'dl.##opbox.com':80
- '85.##7.165.241':32151
- '78.##3.146.31':32151
- dl.##opbox.com/u/32706184/numpy.random.mtrand.pyd
- dl.##opbox.com/u/32706184/numpy.linalg.lapack_lite.pyd
- dl.##opbox.com/u/32706184/pyopencl._cl.pyd
- dl.##opbox.com/u/32706184/pthreadGC2.dll
- dl.##opbox.com/u/32706184/numpy.lib._compiled_base.pyd
- dl.##opbox.com/u/32706184/numpy.core._dotblas.pyd
- dl.##opbox.com/u/32706184/numpy.core.umath.pyd
- dl.##opbox.com/u/32706184/numpy.fft.fftpack_lite.pyd
- dl.##opbox.com/u/32706184/numpy.core._sort.pyd
- dl.##opbox.com/u/32706184/_hashlib.pyd
- dl.##opbox.com/u/32706184/_ctypes.pyd
- dl.##opbox.com/u/32706184/_ssl.pyd
- dl.##opbox.com/u/32706184/_socket.pyd
- dl.##opbox.com/u/32706184/zlib1.dll
- dl.##opbox.com/u/32706184/select.pyd
- dl.##opbox.com/u/32706184/python26.dll
- dl.##opbox.com/u/32706184/w9xpopen.exe
- dl.##opbox.com/u/32706184/unicodedata.pyd
- dl.##opbox.com/u/32706184/numpy.core.scalarmath.pyd
- dl.##opbox.com/u/32706184/cpc.exe
- dl.##opbox.com/u/32706184/bz2.pyd
- dl.##opbox.com/u/32706184/libcrypto-10.dll
- dl.##opbox.com/u/32706184/ggd.exe
- dl.##opbox.com/u/32706184/boost_python-vc90-mt-1_39.dll
- ch####p.dyndns.org/
- wp#d/wpad.dat
- dl.##opbox.com/u/32706184/BitcoinMiner.cl
- dl.##opbox.com/u/32706184/5f734eba9c499c8dd17e4992187ed75b.elf
- dl.##opbox.com/u/32706184/libssl-10.dll
- dl.##opbox.com/u/32706184/libssh2-1.dll
- dl.##opbox.com/u/32706184/numpy.core.multiarray.pyd
- dl.##opbox.com/u/32706184/msvcp90.dll
- dl.##opbox.com/u/32706184/library.zip
- dl.##opbox.com/u/32706184/libiconv-2.dll
- dl.##opbox.com/u/32706184/libcurl-4.dll
- dl.##opbox.com/u/32706184/libintl-8.dll
- dl.##opbox.com/u/32706184/libidn-11.dll
- DNS ASK dl.##opbox.com
- DNS ASK ch####p.dyndns.org
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'