Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Computer CardSpace DNS Presentation' = '<SYSTEM32>\kaxqflnp.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\COM Thread UserMode Port Panel] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\brbzkevw.exe' "<SYSTEM32>\kaxqflnp.exe"
- '%WINDIR%\Temp\ydvzgxjd3jvajq.exe' -r 48263 tcp
- '%TEMP%\ydvzgxjd3gdfjqs0oqyo.exe'
- '<SYSTEM32>\kaxqflnp.exe'
- <SYSTEM32>\ewxvrofxqprdunx\run
- <SYSTEM32>\ewxvrofxqprdunx\rng
- %WINDIR%\Temp\ydvzgxjd3jvajq.exe
- <SYSTEM32>\ewxvrofxqprdunx\cfg
- <SYSTEM32>\brbzkevw.exe
- %TEMP%\ydvzgxjd3gdfjqs0oqyo.exe
- <SYSTEM32>\ewxvrofxqprdunx\tst
- <SYSTEM32>\kaxqflnp.exe
- <SYSTEM32>\ewxvrofxqprdunx\etc
- <SYSTEM32>\brbzkevw.exe
- <SYSTEM32>\kaxqflnp.exe
- %WINDIR%\Temp\ydvzgxjd3jvajq.exe
- %TEMP%\ydvzgxjd3gdfjqs0oqyo.exe
- <DRIVERS>\etc\hosts
- 'he###each.net':80
- 'ca###each.net':80
- 'th###rice.net':80
- 'qu###price.net':80
- 'he###roud.net':80
- 'ca###roud.net':80
- 'he###aise.net':80
- 'ca###aise.net':80
- 'qu###croud.net':80
- 'su###yprice.net':80
- 'th###each.net':80
- 'su###ycroud.net':80
- 'mo###rice.net':80
- 'qu###raise.net':80
- 'th###roud.net':80
- 'qu###reach.net':80
- 'th###aise.net':80
- 'st###march.net':80
- 'ta###fruit.net':80
- 'th###price.net':80
- 'du###each.net':80
- 'fr###secas.com':80
- 'do####n4guia.com':80
- 'da###ekilai.com':80
- 'la###onea.com':80
- 'si###price.net':80
- 'si###reach.net':80
- 'th###reach.net':80
- 'he###rice.net':80
- 'ca###rice.net':80
- 'si###croud.net':80
- 'th###croud.net':80
- 'si###raise.net':80
- 'th###raise.net':80
- http://he###each.net/forum/search.php?me#########################################
- http://ca###each.net/forum/search.php?me#########################################
- http://th###rice.net/forum/search.php?me#########################################
- http://qu###price.net/forum/search.php?me#########################################
- http://he###roud.net/forum/search.php?me#########################################
- http://ca###roud.net/forum/search.php?me#########################################
- http://he###aise.net/forum/search.php?me#########################################
- http://ca###aise.net/forum/search.php?me#########################################
- http://qu###croud.net/forum/search.php?me#########################################
- http://su###yprice.net/forum/search.php?me#########################################
- http://th###each.net/forum/search.php?me#########################################
- http://su###ycroud.net/forum/search.php?me#########################################
- http://mo###rice.net/forum/search.php?me#########################################
- http://qu###raise.net/forum/search.php?me#########################################
- http://th###roud.net/forum/search.php?me#########################################
- http://qu###reach.net/forum/search.php?me#########################################
- http://th###aise.net/forum/search.php?me#########################################
- http://st###march.net/forum/search.php?me#########################################
- http://ta###fruit.net/forum/search.php?me#########################################
- http://th###price.net/forum/search.php?me#########################################
- http://du###each.net/forum/search.php?me#########################################
- http://fr###secas.com/forum/search.php?me#########################################
- http://do####n4guia.com/forum/search.php?me#########################################
- http://da###ekilai.com/forum/search.php?me#########################################
- http://la###onea.com/forum/search.php?me#########################################
- http://si###price.net/forum/search.php?me#########################################
- http://si###reach.net/forum/search.php?me#########################################
- http://th###reach.net/forum/search.php?me#########################################
- http://he###rice.net/forum/search.php?me#########################################
- http://ca###rice.net/forum/search.php?me#########################################
- http://si###croud.net/forum/search.php?me#########################################
- http://th###croud.net/forum/search.php?me#########################################
- http://si###raise.net/forum/search.php?me#########################################
- http://th###raise.net/forum/search.php?me#########################################
- DNS ASK qu###price.net
- DNS ASK he###each.net
- DNS ASK qu###croud.net
- DNS ASK th###rice.net
- DNS ASK ca###each.net
- DNS ASK he###roud.net
- DNS ASK ca###roud.net
- DNS ASK he###aise.net
- DNS ASK ca###aise.net
- DNS ASK mo###rice.net
- DNS ASK su###yprice.net
- DNS ASK mo###roud.net
- DNS ASK su###ycroud.net
- DNS ASK th###each.net
- DNS ASK qu###raise.net
- DNS ASK th###roud.net
- DNS ASK qu###reach.net
- DNS ASK th###aise.net
- DNS ASK st###march.net
- DNS ASK ta###fruit.net
- DNS ASK th###price.net
- DNS ASK du###each.net
- DNS ASK fr###secas.com
- DNS ASK do####n4guia.com
- DNS ASK da###ekilai.com
- DNS ASK la###onea.com
- DNS ASK si###price.net
- DNS ASK si###reach.net
- DNS ASK th###reach.net
- DNS ASK he###rice.net
- DNS ASK ca###rice.net
- DNS ASK si###croud.net
- DNS ASK th###croud.net
- DNS ASK si###raise.net
- DNS ASK th###raise.net
- '23#.#55.255.250':1900