Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Config Procedure Telephony Bus Builder' = '<SYSTEM32>\nsgzxih.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Intelligent Protocol Web] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\nbcxzhmnhu.exe' "<SYSTEM32>\nsgzxih.exe"
- '%WINDIR%\Temp\wjfeddyg3d5zceo9f.exe' -r 48207 tcp
- '%TEMP%\wjfeddyg38v1ceo9fdo7dlywt.exe'
- '<SYSTEM32>\nsgzxih.exe'
- %TEMP%\WER8f26.dir00\nbcxzhmnhu.exe.mdmp
- %WINDIR%\Temp\wjfeddyg3d5zceo9f.exe
- <SYSTEM32>\igmnqonlttzwoy\cfg
- %TEMP%\WER8f26.dir00\manifest.txt
- %TEMP%\WER8f26.dir00\appcompat.txt
- %TEMP%\WER8f26.dir00\nbcxzhmnhu.exe.hdmp
- <SYSTEM32>\igmnqonlttzwoy\run
- <SYSTEM32>\igmnqonlttzwoy\etc
- %TEMP%\wjfeddyg38v1ceo9fdo7dlywt.exe
- <SYSTEM32>\igmnqonlttzwoy\tst
- <SYSTEM32>\igmnqonlttzwoy\rng
- <SYSTEM32>\nbcxzhmnhu.exe
- <SYSTEM32>\nsgzxih.exe
- <SYSTEM32>\nbcxzhmnhu.exe
- <SYSTEM32>\nsgzxih.exe
- %WINDIR%\Temp\wjfeddyg3d5zceo9f.exe
- <DRIVERS>\etc\hosts
- %TEMP%\wjfeddyg38v1ceo9fdo7dlywt.exe
- 'we###ther.net':80
- 'sp###forty.net':80
- 'we###orty.net':80
- 'sp###other.net':80
- 'fr###free.net':80
- 'sp###wall.net':80
- 'we###all.net':80
- 'sp###free.net':80
- 'ya###ther.net':80
- 'mu###forty.net':80
- 'ya###orty.net':80
- 'mu###other.net':80
- 'we###ree.net':80
- 'mu###wall.net':80
- 'ya###all.net':80
- 'se####berwall.net':80
- 'se####berother.net':80
- 'se####berforty.net':80
- 'jo###ree.net':80
- 'wi###orty.net':80
- 'jo###orty.net':80
- 'wi###ree.net':80
- 'se####berfree.net':80
- 'of###forty.net':80
- 'fr###forty.net':80
- 'of###free.net':80
- 'fr###other.net':80
- 'of###wall.net':80
- 'fr###wall.net':80
- 'of###other.net':80
- 'mu###free.net':80
- 'ro###oss.net':80
- 'de###oss.net':80
- 'ro###tudy.net':80
- 'de###nce.net':80
- 'ma###ncle.net':80
- 'wr###uncle.net':80
- 'ro###nce.net':80
- 'po###deal.net':80
- 'sa###econd.net':80
- 'so###blood.net':80
- 'si###rmy.net':80
- 'wi###new.net':80
- 'ri###irst.net':80
- 'sp###study.net':80
- 'ro###new.net':80
- 'hu###other.net':80
- 'ha###orty.net':80
- 'hu###forty.net':80
- 'ha###ther.net':80
- 'ya###ree.net':80
- 'ha###all.net':80
- 'hu###wall.net':80
- 'ha###ree.net':80
- 'wr###loss.net':80
- 'ma###tudy.net':80
- 'wr###study.net':80
- 'ma###oss.net':80
- 'hu###free.net':80
- 'ma###nce.net':80
- 'wr###once.net':80
- http://we###ther.net/index.php?me#########################################
- http://sp###forty.net/index.php?me#########################################
- http://we###orty.net/index.php?me#########################################
- http://sp###other.net/index.php?me#########################################
- http://fr###free.net/index.php?me#########################################
- http://sp###wall.net/index.php?me#########################################
- http://we###all.net/index.php?me#########################################
- http://sp###free.net/index.php?me#########################################
- http://ya###ther.net/index.php?me#########################################
- http://mu###forty.net/index.php?me#########################################
- http://ya###orty.net/index.php?me#########################################
- http://mu###other.net/index.php?me#########################################
- http://we###ree.net/index.php?me#########################################
- http://mu###wall.net/index.php?me#########################################
- http://ya###all.net/index.php?me#########################################
- http://se####berwall.net/index.php?me#########################################
- http://se####berother.net/index.php?me#########################################
- http://se####berforty.net/index.php?me#########################################
- http://jo###ree.net/index.php?me#########################################
- http://wi###orty.net/index.php?me#########################################
- http://jo###orty.net/index.php?me#########################################
- http://wi###ree.net/index.php?me#########################################
- http://se####berfree.net/index.php?me#########################################
- http://of###forty.net/index.php?me#########################################
- http://fr###forty.net/index.php?me#########################################
- http://of###free.net/index.php?me#########################################
- http://fr###other.net/index.php?me#########################################
- http://of###wall.net/index.php?me#########################################
- http://fr###wall.net/index.php?me#########################################
- http://of###other.net/index.php?me#########################################
- http://mu###free.net/index.php?me#########################################
- http://ro###oss.net/index.php?me#########################################
- http://de###oss.net/index.php?me#########################################
- http://ro###tudy.net/index.php?me#########################################
- http://de###nce.net/index.php?me#########################################
- http://ma###ncle.net/index.php?me#########################################
- http://wr###uncle.net/index.php?me#########################################
- http://ro###nce.net/index.php?me#########################################
- http://po###deal.net/index.php?me#########################################
- http://sa###econd.net/index.php?me#########################################
- http://so###blood.net/index.php?me#########################################
- http://si###rmy.net/index.php?me#########################################
- http://wi###new.net/index.php?me#########################################
- http://ri###irst.net/index.php?me#########################################
- http://sp###study.net/index.php?me#########################################
- http://ro###new.net/index.php?me#########################################
- http://hu###other.net/index.php?me#########################################
- http://ha###orty.net/index.php?me#########################################
- http://hu###forty.net/index.php?me#########################################
- http://ha###ther.net/index.php?me#########################################
- http://ya###ree.net/index.php?me#########################################
- http://ha###all.net/index.php?me#########################################
- http://hu###wall.net/index.php?me#########################################
- http://ha###ree.net/index.php?me#########################################
- http://wr###loss.net/index.php?me#########################################
- http://ma###tudy.net/index.php?me#########################################
- http://wr###study.net/index.php?me#########################################
- http://ma###oss.net/index.php?me#########################################
- http://hu###free.net/index.php?me#########################################
- http://ma###nce.net/index.php?me#########################################
- http://wr###once.net/index.php?me#########################################
- DNS ASK we###ther.net
- DNS ASK sp###forty.net
- DNS ASK we###orty.net
- DNS ASK sp###other.net
- DNS ASK fr###free.net
- DNS ASK sp###wall.net
- DNS ASK we###all.net
- DNS ASK sp###free.net
- DNS ASK ya###ther.net
- DNS ASK mu###forty.net
- DNS ASK ya###orty.net
- DNS ASK mu###other.net
- DNS ASK we###ree.net
- DNS ASK mu###wall.net
- DNS ASK ya###all.net
- DNS ASK of###free.net
- DNS ASK jo###ree.net
- DNS ASK se####berwall.net
- DNS ASK se####berother.net
- DNS ASK wi###ree.net
- DNS ASK jo###ther.net
- DNS ASK wi###orty.net
- DNS ASK jo###orty.net
- DNS ASK se####berforty.net
- DNS ASK fr###other.net
- DNS ASK of###forty.net
- DNS ASK fr###forty.net
- DNS ASK of###other.net
- DNS ASK se####berfree.net
- DNS ASK of###wall.net
- DNS ASK fr###wall.net
- DNS ASK mu###free.net
- DNS ASK ro###oss.net
- DNS ASK de###oss.net
- DNS ASK ro###tudy.net
- DNS ASK de###nce.net
- DNS ASK ma###ncle.net
- DNS ASK wr###uncle.net
- DNS ASK ro###nce.net
- DNS ASK po###deal.net
- DNS ASK sa###econd.net
- DNS ASK so###blood.net
- DNS ASK si###rmy.net
- DNS ASK wi###new.net
- DNS ASK ri###irst.net
- DNS ASK sp###study.net
- DNS ASK ro###new.net
- DNS ASK hu###other.net
- DNS ASK ha###orty.net
- DNS ASK hu###forty.net
- DNS ASK ha###ther.net
- DNS ASK ya###ree.net
- DNS ASK ha###all.net
- DNS ASK hu###wall.net
- DNS ASK ha###ree.net
- DNS ASK wr###loss.net
- DNS ASK ma###tudy.net
- DNS ASK wr###study.net
- DNS ASK ma###oss.net
- DNS ASK hu###free.net
- DNS ASK ma###nce.net
- DNS ASK wr###once.net
- '23#.#55.255.250':1900