Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Time Fax Function Driver Distributed' = '<SYSTEM32>\oygqkxugmeqt.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Internet Presentation Reporting Disk] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\gebggifymv.exe' "<SYSTEM32>\oygqkxugmeqt.exe"
- '%TEMP%\lvjabwn3hfmahdr.exe' -r 51145 tcp
- '%TEMP%\lvjabwn2qdoahdrifmnbirt.exe'
- '<SYSTEM32>\oygqkxugmeqt.exe'
- <SYSTEM32>\jqzggwz\rng
- <SYSTEM32>\gebggifymv.exe
- %TEMP%\WERf8d2.dir00\manifest.txt
- %TEMP%\lvjabwn3hfmahdr.exe
- <SYSTEM32>\jqzggwz\cfg
- <SYSTEM32>\jqzggwz\run
- %TEMP%\WERf8d2.dir00\appcompat.txt
- <SYSTEM32>\jqzggwz\etc
- %TEMP%\lvjabwn2qdoahdrifmnbirt.exe
- <SYSTEM32>\jqzggwz\tst
- %TEMP%\WERf8d2.dir00\oygqkxugmeqt.exe.hdmp
- %TEMP%\WERf8d2.dir00\oygqkxugmeqt.exe.mdmp
- <SYSTEM32>\oygqkxugmeqt.exe
- <SYSTEM32>\gebggifymv.exe
- <SYSTEM32>\oygqkxugmeqt.exe
- %TEMP%\lvjabwn3hfmahdr.exe
- %TEMP%\lvjabwn2qdoahdrifmnbirt.exe
- <DRIVERS>\etc\hosts
- 'fa###arch.net':80
- 'le###march.net':80
- 'fa###ure.net':80
- 'le###dish.net':80
- 'fa###uly.net':80
- 'le###july.net':80
- 'fa###ish.net':80
- 'le###pure.net':80
- 'ga###arch.net':80
- 'bo###arch.net':80
- 'ga###ure.net':80
- 'bo###ish.net':80
- 'ga###uly.net':80
- 'bo###uly.net':80
- 'ga###ish.net':80
- 'st###march.net':80
- 'we###ure.net':80
- 'st###pure.net':80
- 'we###arch.net':80
- 'st###july.net':80
- 'we###ish.net':80
- 'st###dish.net':80
- 'wa###uly.net':80
- 'mo###march.net':80
- 'wa###ure.net':80
- 'mo###pure.net':80
- 'wa###arch.net':80
- 'mo###july.net':80
- 'wa###ish.net':80
- 'mo###dish.net':80
- 'of###aunt.net':80
- 'sp###ont.net':80
- 'wa###since.net':80
- 'ma###han.net':80
- 'wh###ifth.net':80
- 'pi###ake.net':80
- 'dr###wide.net':80
- 'ta###hand.net':80
- 'pi###rave.net':80
- 'sa###econd.net':80
- 'so###blood.net':80
- 'ab###ead.net':80
- 'up###ail.net':80
- 'wa###easy.net':80
- 'ro###tock.net':80
- 'fi###dish.net':80
- 'qu###march.net':80
- 'fi###march.net':80
- 'qu###dish.net':80
- 'bo###ure.net':80
- 'qu###july.net':80
- 'fi###july.net':80
- 'qu###pure.net':80
- 'dr###thank.net':80
- 'na###ear.net':80
- 'dr###tear.net':80
- 'na###hank.net':80
- 'fi###pure.net':80
- 'na###ity.net':80
- 'dr###city.net':80
- fa###arch.net/index.php?me################################################
- le###march.net/index.php?me################################################
- fa###ure.net/index.php?me################################################
- le###dish.net/index.php?me################################################
- fa###uly.net/index.php?me################################################
- le###july.net/index.php?me################################################
- fa###ish.net/index.php?me################################################
- le###pure.net/index.php?me################################################
- ga###arch.net/index.php?me################################################
- bo###arch.net/index.php?me################################################
- ga###ure.net/index.php?me################################################
- bo###ish.net/index.php?me################################################
- ga###uly.net/index.php?me################################################
- bo###uly.net/index.php?me################################################
- ga###ish.net/index.php?me################################################
- st###march.net/index.php?me################################################
- we###ure.net/index.php?me################################################
- st###pure.net/index.php?me################################################
- we###arch.net/index.php?me################################################
- st###july.net/index.php?me################################################
- we###ish.net/index.php?me################################################
- st###dish.net/index.php?me################################################
- wa###uly.net/index.php?me################################################
- mo###march.net/index.php?me################################################
- wa###ure.net/index.php?me################################################
- mo###pure.net/index.php?me################################################
- wa###arch.net/index.php?me################################################
- mo###july.net/index.php?me################################################
- wa###ish.net/index.php?me################################################
- mo###dish.net/index.php?me################################################
- of###aunt.net/index.php?me################################################
- sp###ont.net/index.php?me################################################
- wa###since.net/index.php?me################################################
- ma###han.net/index.php?me################################################
- wh###ifth.net/index.php?me################################################
- pi###ake.net/index.php?me################################################
- dr###wide.net/index.php?me################################################
- ta###hand.net/index.php?me################################################
- pi###rave.net/index.php?me################################################
- sa###econd.net/index.php?me################################################
- so###blood.net/index.php?me################################################
- ab###ead.net/index.php?me################################################
- up###ail.net/index.php?me################################################
- wa###easy.net/index.php?me################################################
- ro###tock.net/index.php?me################################################
- fi###dish.net/index.php?me################################################
- qu###march.net/index.php?me################################################
- fi###march.net/index.php?me################################################
- qu###dish.net/index.php?me################################################
- bo###ure.net/index.php?me################################################
- qu###july.net/index.php?me################################################
- fi###july.net/index.php?me################################################
- qu###pure.net/index.php?me################################################
- dr###thank.net/index.php?me################################################
- na###ear.net/index.php?me################################################
- dr###tear.net/index.php?me################################################
- na###hank.net/index.php?me################################################
- fi###pure.net/index.php?me################################################
- na###ity.net/index.php?me################################################
- dr###city.net/index.php?me################################################
- DNS ASK fa###arch.net
- DNS ASK le###march.net
- DNS ASK fa###ure.net
- DNS ASK le###dish.net
- DNS ASK fa###uly.net
- DNS ASK le###july.net
- DNS ASK fa###ish.net
- DNS ASK le###pure.net
- DNS ASK ga###arch.net
- DNS ASK bo###arch.net
- DNS ASK ga###ure.net
- DNS ASK bo###ish.net
- DNS ASK ga###uly.net
- DNS ASK bo###uly.net
- DNS ASK ga###ish.net
- DNS ASK mo###pure.net
- DNS ASK we###arch.net
- DNS ASK st###march.net
- DNS ASK we###ure.net
- DNS ASK st###dish.net
- DNS ASK we###uly.net
- DNS ASK st###july.net
- DNS ASK we###ish.net
- DNS ASK st###pure.net
- DNS ASK wa###arch.net
- DNS ASK mo###march.net
- DNS ASK wa###ure.net
- DNS ASK mo###dish.net
- DNS ASK wa###uly.net
- DNS ASK mo###july.net
- DNS ASK wa###ish.net
- DNS ASK of###aunt.net
- DNS ASK sp###ont.net
- DNS ASK wa###since.net
- DNS ASK ma###han.net
- DNS ASK wh###ifth.net
- DNS ASK pi###ake.net
- DNS ASK dr###wide.net
- DNS ASK ta###hand.net
- DNS ASK pi###rave.net
- DNS ASK sa###econd.net
- DNS ASK so###blood.net
- DNS ASK ab###ead.net
- DNS ASK up###ail.net
- DNS ASK wa###easy.net
- DNS ASK ro###tock.net
- DNS ASK fi###dish.net
- DNS ASK qu###march.net
- DNS ASK fi###march.net
- DNS ASK qu###dish.net
- DNS ASK bo###ure.net
- DNS ASK qu###july.net
- DNS ASK fi###july.net
- DNS ASK qu###pure.net
- DNS ASK dr###thank.net
- DNS ASK na###ear.net
- DNS ASK dr###tear.net
- DNS ASK na###hank.net
- DNS ASK fi###pure.net
- DNS ASK na###ity.net
- DNS ASK dr###city.net
- '23#.#55.255.250':1900