Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Internet Removal Human Secondary Detection Windows' = '<SYSTEM32>\ydfqsoxx.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Audio HomeGroup Drive] 'ImagePath' = '<SYSTEM32>\ydfqsoxx.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Audio HomeGroup Drive] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\itlqponspc.exe' "<SYSTEM32>\ydfqsoxx.exe"
- '%WINDIR%\Temp\uhkxkm33m8sol.exe' -r 25249 tcp
- '%TEMP%\uhkxkm2qrksolvkthwbu.exe'
- '<SYSTEM32>\ydfqsoxx.exe'
- <SYSTEM32>\ughuovvjzzvra\run
- <SYSTEM32>\ughuovvjzzvra\rng
- %WINDIR%\Temp\uhkxkm33m8sol.exe
- <SYSTEM32>\ughuovvjzzvra\cfg
- <SYSTEM32>\itlqponspc.exe
- %TEMP%\uhkxkm2qrksolvkthwbu.exe
- <SYSTEM32>\ughuovvjzzvra\tst
- <SYSTEM32>\ydfqsoxx.exe
- <SYSTEM32>\ughuovvjzzvra\etc
- <SYSTEM32>\itlqponspc.exe
- <SYSTEM32>\ydfqsoxx.exe
- %WINDIR%\Temp\uhkxkm33m8sol.exe
- <DRIVERS>\etc\hosts
- %TEMP%\uhkxkm2qrksolvkthwbu.exe
- 'fi###orm.net':80
- 'pl###agree.net':80
- 'vi###ord.net':80
- 'pl###form.net':80
- 'fi###gree.net':80
- 'pl###word.net':80
- 'fi###ord.net':80
- 'pl###touch.net':80
- 'fi###ouch.net':80
- 'lr###form.net':80
- 'vi###orm.net':80
- 'tr###word.net':80
- 'yo###ord.net':80
- 'lr###agree.net':80
- 'vi###ouch.net':80
- 'lr###word.net':80
- 'vi###gree.net':80
- 'lr###touch.net':80
- 'se###form.net':80
- 'to###ouch.net':80
- 'fa###ouch.net':80
- 'to###gree.net':80
- 'fa###gree.net':80
- 'to###ord.net':80
- 've###orm.net':80
- 'we###gree.net':80
- 'fa###ord.net':80
- 'we###orm.net':80
- 'le###agree.net':80
- 'se###touch.net':80
- 'le###form.net':80
- 'se###agree.net':80
- 'le###touch.net':80
- 'to###orm.net':80
- 'fa###orm.net':80
- 'se###word.net':80
- 'le###word.net':80
- 'we###rown.net':80
- 've###rown.net':80
- 'mu###appy.net':80
- 've###lain.net':80
- 'we###lack.net':80
- 'mu###tep.net':80
- 'pi###plain.net':80
- 've###lack.net':80
- 'pi###step.net':80
- 'so###nder.net':80
- 'qu###tell.net':80
- 'ab###ead.net':80
- 'en###guess.net':80
- 'we####dayhalf.net':80
- 'fa###oat.net':80
- 'se###sound.net':80
- 'mo###rest.net':80
- 'dr####hirteen.net':80
- 'mu###lain.net':80
- 'ta###lack.net':80
- 'tr###form.net':80
- 'ta###rown.net':80
- 'wa###lack.net':80
- 'yo###orm.net':80
- 'tr###touch.net':80
- 'yo###ouch.net':80
- 'tr###agree.net':80
- 'yo###gree.net':80
- 'pi###black.net':80
- 'mu###lack.net':80
- 'pi###grown.net':80
- 'mu###rown.net':80
- 'wa###tep.net':80
- 'ta###lain.net':80
- 'wa###rown.net':80
- 'ta###tep.net':80
- 'wa###lain.net':80
- http://fi###orm.net/index.php?me################################################
- http://pl###agree.net/index.php?me################################################
- http://vi###ord.net/index.php?me################################################
- http://pl###form.net/index.php?me################################################
- http://fi###gree.net/index.php?me################################################
- http://pl###word.net/index.php?me################################################
- http://fi###ord.net/index.php?me################################################
- http://pl###touch.net/index.php?me################################################
- http://fi###ouch.net/index.php?me################################################
- http://lr###form.net/index.php?me################################################
- http://vi###orm.net/index.php?me################################################
- http://tr###word.net/index.php?me################################################
- http://yo###ord.net/index.php?me################################################
- http://lr###agree.net/index.php?me################################################
- http://vi###ouch.net/index.php?me################################################
- http://lr###word.net/index.php?me################################################
- http://vi###gree.net/index.php?me################################################
- http://lr###touch.net/index.php?me################################################
- http://se###form.net/index.php?me################################################
- http://to###ouch.net/index.php?me################################################
- http://fa###ouch.net/index.php?me################################################
- http://to###gree.net/index.php?me################################################
- http://fa###gree.net/index.php?me################################################
- http://to###ord.net/index.php?me################################################
- http://ve###orm.net/index.php?me################################################
- http://we###gree.net/index.php?me################################################
- http://fa###ord.net/index.php?me################################################
- http://we###orm.net/index.php?me################################################
- http://le###agree.net/index.php?me################################################
- http://se###touch.net/index.php?me################################################
- http://le###form.net/index.php?me################################################
- http://se###agree.net/index.php?me################################################
- http://le###touch.net/index.php?me################################################
- http://to###orm.net/index.php?me################################################
- http://fa###orm.net/index.php?me################################################
- http://se###word.net/index.php?me################################################
- http://le###word.net/index.php?me################################################
- http://we###rown.net/index.php?me################################################
- http://ve###rown.net/index.php?me################################################
- http://mu###appy.net/index.php?me################################################
- http://ve###lain.net/index.php?me################################################
- http://we###lack.net/index.php?me################################################
- http://mu###tep.net/index.php?me################################################
- http://pi###plain.net/index.php?me################################################
- http://ve###lack.net/index.php?me################################################
- http://pi###step.net/index.php?me################################################
- http://so###nder.net/index.php?me################################################
- http://qu###tell.net/index.php?me################################################
- http://ab###ead.net/index.php?me################################################
- http://en###guess.net/index.php?me################################################
- http://we####dayhalf.net/index.php?me################################################
- http://fa###oat.net/index.php?me################################################
- http://se###sound.net/index.php?me################################################
- http://mo###rest.net/index.php?me################################################
- http://dr####hirteen.net/index.php?me################################################
- http://mu###lain.net/index.php?me################################################
- http://ta###lack.net/index.php?me################################################
- http://tr###form.net/index.php?me################################################
- http://ta###rown.net/index.php?me################################################
- http://wa###lack.net/index.php?me################################################
- http://yo###orm.net/index.php?me################################################
- http://tr###touch.net/index.php?me################################################
- http://yo###ouch.net/index.php?me################################################
- http://tr###agree.net/index.php?me################################################
- http://yo###gree.net/index.php?me################################################
- http://pi###black.net/index.php?me################################################
- http://mu###lack.net/index.php?me################################################
- http://pi###grown.net/index.php?me################################################
- http://mu###rown.net/index.php?me################################################
- http://wa###tep.net/index.php?me################################################
- http://ta###lain.net/index.php?me################################################
- http://wa###rown.net/index.php?me################################################
- http://ta###tep.net/index.php?me################################################
- http://wa###lain.net/index.php?me################################################
- DNS ASK pl###agree.net
- DNS ASK fi###gree.net
- DNS ASK pl###form.net
- DNS ASK fi###orm.net
- DNS ASK pl###touch.net
- DNS ASK fi###ord.net
- DNS ASK se###form.net
- DNS ASK fi###ouch.net
- DNS ASK pl###word.net
- DNS ASK vi###ord.net
- DNS ASK lr###form.net
- DNS ASK vi###orm.net
- DNS ASK tr###word.net
- DNS ASK yo###ord.net
- DNS ASK lr###agree.net
- DNS ASK vi###ouch.net
- DNS ASK lr###word.net
- DNS ASK vi###gree.net
- DNS ASK lr###touch.net
- DNS ASK fa###ouch.net
- DNS ASK to###ord.net
- DNS ASK fa###gree.net
- DNS ASK to###ouch.net
- DNS ASK fa###ord.net
- DNS ASK we###gree.net
- DNS ASK ve###gree.net
- DNS ASK we###orm.net
- DNS ASK ve###orm.net
- DNS ASK to###gree.net
- DNS ASK le###agree.net
- DNS ASK se###touch.net
- DNS ASK le###form.net
- DNS ASK se###agree.net
- DNS ASK le###touch.net
- DNS ASK to###orm.net
- DNS ASK fa###orm.net
- DNS ASK se###word.net
- DNS ASK le###word.net
- DNS ASK we###rown.net
- DNS ASK ve###rown.net
- DNS ASK mu###appy.net
- DNS ASK ve###lain.net
- DNS ASK we###lack.net
- DNS ASK mu###tep.net
- DNS ASK pi###plain.net
- DNS ASK ve###lack.net
- DNS ASK pi###step.net
- DNS ASK so###nder.net
- DNS ASK qu###tell.net
- DNS ASK ab###ead.net
- DNS ASK en###guess.net
- DNS ASK we####dayhalf.net
- DNS ASK fa###oat.net
- DNS ASK se###sound.net
- DNS ASK mo###rest.net
- DNS ASK dr####hirteen.net
- DNS ASK mu###lain.net
- DNS ASK ta###lack.net
- DNS ASK tr###form.net
- DNS ASK ta###rown.net
- DNS ASK wa###lack.net
- DNS ASK yo###orm.net
- DNS ASK tr###touch.net
- DNS ASK yo###ouch.net
- DNS ASK tr###agree.net
- DNS ASK yo###gree.net
- DNS ASK pi###black.net
- DNS ASK mu###lack.net
- DNS ASK pi###grown.net
- DNS ASK mu###rown.net
- DNS ASK wa###tep.net
- DNS ASK ta###lain.net
- DNS ASK wa###rown.net
- DNS ASK ta###tep.net
- DNS ASK wa###lain.net
- '23#.#55.255.250':1900