Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Quality Experience BitLocker' = '<SYSTEM32>\lcyyoakq.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Host Sharing Removal Modules] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\kapyhuquyms.exe' "<SYSTEM32>\lcyyoakq.exe"
- '%WINDIR%\Temp\jcp9gt3o8fg8e.exe' -r 27081 tcp
- '%TEMP%\jcp9gt3h7dg8emsmwqr.exe'
- '<SYSTEM32>\lcyyoakq.exe'
- <SYSTEM32>\vxmsdyqrrk\run
- <SYSTEM32>\vxmsdyqrrk\rng
- %WINDIR%\Temp\jcp9gt3o8fg8e.exe
- <SYSTEM32>\vxmsdyqrrk\cfg
- <SYSTEM32>\kapyhuquyms.exe
- %TEMP%\jcp9gt3h7dg8emsmwqr.exe
- <SYSTEM32>\vxmsdyqrrk\tst
- <SYSTEM32>\lcyyoakq.exe
- <SYSTEM32>\vxmsdyqrrk\etc
- <SYSTEM32>\kapyhuquyms.exe
- <SYSTEM32>\lcyyoakq.exe
- %WINDIR%\Temp\jcp9gt3o8fg8e.exe
- <DRIVERS>\etc\hosts
- %TEMP%\jcp9gt3h7dg8emsmwqr.exe
- 'da###ouch.net':80
- 'cl###word.net':80
- 'cl###touch.net':80
- 'cl###agree.net':80
- 'da###gree.net':80
- 'mi###lock.net':80
- 'tr###clock.net':80
- 'tr###hard.net':80
- 'da###ord.net':80
- 'mi###ard.net':80
- 'si###gree.net':80
- 'me###ouch.net':80
- 'me###gree.net':80
- 'me###orm.net':80
- 'si###orm.net':80
- 'cl###form.net':80
- 'da###orm.net':80
- 'si###ord.net':80
- 'si###ouch.net':80
- 'me###ord.net':80
- 'si###hard.net':80
- 'th###clock.net':80
- 'th###hard.net':80
- 'wi###ush.net':80
- 'du###ush.net':80
- 'th###rush.net':80
- 'si###rush.net':80
- 'si###make.net':80
- 'si###clock.net':80
- 'th###make.net':80
- 'tr###rush.net':80
- 'wi###ard.net':80
- 'mi###ush.net':80
- 'mi###ake.net':80
- 'tr###make.net':80
- 'wi###ake.net':80
- 'du###ake.net':80
- 'du###lock.net':80
- 'du###ard.net':80
- 'wi###lock.net':80
- 'si###touch.net':80
- 'th###word.net':80
- 'th###touch.net':80
- 'na###eep.com':80
- 'it###need.com':80
- 'ca###gree.net':80
- 'he###gree.net':80
- 'he###orm.net':80
- 'si###word.net':80
- 'ca###orm.net':80
- 'na###here.net':80
- 'fr###yloss.net':80
- 'lo###old.net':80
- 'ab###ead.net':80
- 'fe###tate.net':80
- 'th###only.net':80
- 'eg###aker.com':80
- 'hi###ance.net':80
- 'gr###grain.net':80
- 'wr###below.net':80
- 'mo###orm.net':80
- 'su###yagree.net':80
- 'su###yform.net':80
- 'qu###word.net':80
- 'th###ord.net':80
- 'su###yword.net':80
- 'mo###ord.net':80
- 'mo###ouch.net':80
- 'mo###gree.net':80
- 'su###ytouch.net':80
- 'he###ord.net':80
- 'qu###form.net':80
- 'ca###ord.net':80
- 'ca###ouch.net':80
- 'he###ouch.net':80
- 'qu###touch.net':80
- 'th###ouch.net':80
- 'th###gree.net':80
- 'th###orm.net':80
- 'qu###agree.net':80
- http://da###ouch.net/index.php?me################################################
- http://cl###word.net/index.php?me################################################
- http://cl###touch.net/index.php?me################################################
- http://cl###agree.net/index.php?me################################################
- http://da###gree.net/index.php?me################################################
- http://mi###lock.net/index.php?me################################################
- http://tr###clock.net/index.php?me################################################
- http://tr###hard.net/index.php?me################################################
- http://da###ord.net/index.php?me################################################
- http://mi###ard.net/index.php?me################################################
- http://si###gree.net/index.php?me################################################
- http://me###ouch.net/index.php?me################################################
- http://me###gree.net/index.php?me################################################
- http://me###orm.net/index.php?me################################################
- http://si###orm.net/index.php?me################################################
- http://cl###form.net/index.php?me################################################
- http://da###orm.net/index.php?me################################################
- http://si###ord.net/index.php?me################################################
- http://si###ouch.net/index.php?me################################################
- http://me###ord.net/index.php?me################################################
- http://si###hard.net/index.php?me################################################
- http://th###clock.net/index.php?me################################################
- http://th###hard.net/index.php?me################################################
- http://wi###ush.net/index.php?me################################################
- http://du###ush.net/index.php?me################################################
- http://th###rush.net/index.php?me################################################
- http://si###rush.net/index.php?me################################################
- http://si###make.net/index.php?me################################################
- http://si###clock.net/index.php?me################################################
- http://th###make.net/index.php?me################################################
- http://tr###rush.net/index.php?me################################################
- http://wi###ard.net/index.php?me################################################
- http://mi###ush.net/index.php?me################################################
- http://mi###ake.net/index.php?me################################################
- http://tr###make.net/index.php?me################################################
- http://wi###ake.net/index.php?me################################################
- http://du###ake.net/index.php?me################################################
- http://du###lock.net/index.php?me################################################
- http://du###ard.net/index.php?me################################################
- http://wi###lock.net/index.php?me################################################
- http://si###touch.net/index.php?me################################################
- http://th###word.net/index.php?me################################################
- http://th###touch.net/index.php?me################################################
- http://na###eep.com/index.php?me################################################
- http://it###need.com/index.php?me################################################
- http://ca###gree.net/index.php?me################################################
- http://he###gree.net/index.php?me################################################
- http://he###orm.net/index.php?me################################################
- http://si###word.net/index.php?me################################################
- http://ca###orm.net/index.php?me################################################
- http://na###here.net/index.php?me################################################
- http://fr###yloss.net/index.php?me################################################
- http://lo###old.net/index.php?me################################################
- http://ab###ead.net/index.php?me################################################
- http://fe###tate.net/index.php?me################################################
- http://th###only.net/index.php?me################################################
- http://eg###aker.com/index.php?me################################################
- http://hi###ance.net/index.php?me################################################
- http://gr###grain.net/index.php?me################################################
- http://wr###below.net/index.php?me################################################
- http://mo###orm.net/index.php?me################################################
- http://su###yagree.net/index.php?me################################################
- http://su###yform.net/index.php?me################################################
- http://qu###word.net/index.php?me################################################
- http://th###ord.net/index.php?me################################################
- http://su###yword.net/index.php?me################################################
- http://mo###ord.net/index.php?me################################################
- http://mo###ouch.net/index.php?me################################################
- http://mo###gree.net/index.php?me################################################
- http://su###ytouch.net/index.php?me################################################
- http://he###ord.net/index.php?me################################################
- http://qu###form.net/index.php?me################################################
- http://ca###ord.net/index.php?me################################################
- http://ca###ouch.net/index.php?me################################################
- http://he###ouch.net/index.php?me################################################
- http://qu###touch.net/index.php?me################################################
- http://th###ouch.net/index.php?me################################################
- http://th###gree.net/index.php?me################################################
- http://th###orm.net/index.php?me################################################
- http://qu###agree.net/index.php?me################################################
- DNS ASK da###ouch.net
- DNS ASK cl###word.net
- DNS ASK cl###touch.net
- DNS ASK cl###agree.net
- DNS ASK da###gree.net
- DNS ASK mi###lock.net
- DNS ASK tr###clock.net
- DNS ASK tr###hard.net
- DNS ASK da###ord.net
- DNS ASK mi###ard.net
- DNS ASK si###gree.net
- DNS ASK me###ouch.net
- DNS ASK me###gree.net
- DNS ASK me###orm.net
- DNS ASK si###orm.net
- DNS ASK cl###form.net
- DNS ASK da###orm.net
- DNS ASK si###ord.net
- DNS ASK si###ouch.net
- DNS ASK me###ord.net
- DNS ASK mi###ake.net
- DNS ASK th###clock.net
- DNS ASK si###clock.net
- DNS ASK si###hard.net
- DNS ASK du###ush.net
- DNS ASK th###hard.net
- DNS ASK si###rush.net
- DNS ASK ca###ard.net
- DNS ASK th###rush.net
- DNS ASK th###make.net
- DNS ASK si###make.net
- DNS ASK wi###ard.net
- DNS ASK du###ard.net
- DNS ASK tr###rush.net
- DNS ASK tr###make.net
- DNS ASK mi###ush.net
- DNS ASK du###ake.net
- DNS ASK wi###ush.net
- DNS ASK wi###ake.net
- DNS ASK wi###lock.net
- DNS ASK du###lock.net
- DNS ASK si###touch.net
- DNS ASK th###word.net
- DNS ASK th###touch.net
- DNS ASK na###eep.com
- DNS ASK it###need.com
- DNS ASK ca###gree.net
- DNS ASK he###gree.net
- DNS ASK he###orm.net
- DNS ASK si###word.net
- DNS ASK ca###orm.net
- DNS ASK na###here.net
- DNS ASK fr###yloss.net
- DNS ASK lo###old.net
- DNS ASK ab###ead.net
- DNS ASK fe###tate.net
- DNS ASK th###only.net
- DNS ASK eg###aker.com
- DNS ASK hi###ance.net
- DNS ASK gr###grain.net
- DNS ASK wr###below.net
- DNS ASK mo###orm.net
- DNS ASK su###yagree.net
- DNS ASK su###yform.net
- DNS ASK qu###word.net
- DNS ASK th###ord.net
- DNS ASK su###yword.net
- DNS ASK mo###ord.net
- DNS ASK mo###ouch.net
- DNS ASK mo###gree.net
- DNS ASK su###ytouch.net
- DNS ASK he###ord.net
- DNS ASK qu###form.net
- DNS ASK ca###ord.net
- DNS ASK ca###ouch.net
- DNS ASK he###ouch.net
- DNS ASK qu###touch.net
- DNS ASK th###ouch.net
- DNS ASK th###gree.net
- DNS ASK th###orm.net
- DNS ASK qu###agree.net
- '23#.#55.255.250':1900