Technical Information
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'VC Propagation Proxy Search Thread iSCSI' = '<SYSTEM32>\viqodfboehx.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Video Configuration User Shadow Center SSDP DCOM] 'Start' = '00000002'
- Windows Security Center
- '<SYSTEM32>\dzmnqdlsi.exe' "<SYSTEM32>\viqodfboehx.exe"
- '%WINDIR%\Temp\s6rdbs2opcnjep.exe' -r 32535 tcp
- '%TEMP%\s6rdbs2kq3njepvdtvyqh.exe'
- '<SYSTEM32>\viqodfboehx.exe'
- <SYSTEM32>\hclxylatasakyy\run
- <SYSTEM32>\hclxylatasakyy\rng
- %WINDIR%\Temp\s6rdbs2opcnjep.exe
- <SYSTEM32>\hclxylatasakyy\cfg
- <SYSTEM32>\dzmnqdlsi.exe
- %TEMP%\s6rdbs2kq3njepvdtvyqh.exe
- <SYSTEM32>\hclxylatasakyy\tst
- <SYSTEM32>\viqodfboehx.exe
- <SYSTEM32>\hclxylatasakyy\etc
- <SYSTEM32>\dzmnqdlsi.exe
- <SYSTEM32>\viqodfboehx.exe
- %WINDIR%\Temp\s6rdbs2opcnjep.exe
- %TEMP%\s6rdbs2kq3njepvdtvyqh.exe
- <DRIVERS>\etc\hosts
- 'qu###feel.net':80
- 'he###nly.net':80
- 'th###eel.net':80
- 'th###igh.net':80
- 'qu###high.net':80
- 'ca###nly.net':80
- 'ca###igh.net':80
- 'he###eel.net':80
- 'he###igh.net':80
- 'he###olor.net':80
- 'ca###olor.net':80
- 'qu###color.net':80
- 'su###ycolor.net':80
- 'mo###igh.net':80
- 'mo###olor.net':80
- 'mo###nly.net':80
- 'su###yonly.net':80
- 'su###yhigh.net':80
- 'qu###only.net':80
- 'th###olor.net':80
- 'th###nly.net':80
- 'mo###eel.net':80
- 'su###yfeel.net':80
- 'du###eel.net':80
- 'wi###eel.net':80
- 'wi###igh.net':80
- 'wi###olor.net':80
- 'du###igh.net':80
- 'st###march.net':80
- 'fr###secas.com':80
- 'do####n4guia.com':80
- 'la###onea.com':80
- 'ta###fruit.net':80
- 'da###ekilai.com':80
- 'du###olor.net':80
- 'si###color.net':80
- 'th###color.net':80
- 'th###only.net':80
- 'ca###eel.net':80
- 'si###only.net':80
- 'si###high.net':80
- 'du###nly.net':80
- 'wi###nly.net':80
- 'th###feel.net':80
- 'th###high.net':80
- 'si###feel.net':80
- http://qu###feel.net/forum/search.php?me#########################################
- http://he###nly.net/forum/search.php?me#########################################
- http://th###eel.net/forum/search.php?me#########################################
- http://th###igh.net/forum/search.php?me#########################################
- http://qu###high.net/forum/search.php?me#########################################
- http://ca###nly.net/forum/search.php?me#########################################
- http://ca###igh.net/forum/search.php?me#########################################
- http://he###eel.net/forum/search.php?me#########################################
- http://he###igh.net/forum/search.php?me#########################################
- http://he###olor.net/forum/search.php?me#########################################
- http://ca###olor.net/forum/search.php?me#########################################
- http://qu###color.net/forum/search.php?me#########################################
- http://su###ycolor.net/forum/search.php?me#########################################
- http://mo###igh.net/forum/search.php?me#########################################
- http://mo###olor.net/forum/search.php?me#########################################
- http://mo###nly.net/forum/search.php?me#########################################
- http://su###yonly.net/forum/search.php?me#########################################
- http://su###yhigh.net/forum/search.php?me#########################################
- http://qu###only.net/forum/search.php?me#########################################
- http://th###olor.net/forum/search.php?me#########################################
- http://th###nly.net/forum/search.php?me#########################################
- http://mo###eel.net/forum/search.php?me#########################################
- http://su###yfeel.net/forum/search.php?me#########################################
- http://du###eel.net/forum/search.php?me#########################################
- http://wi###eel.net/forum/search.php?me#########################################
- http://wi###igh.net/forum/search.php?me#########################################
- http://wi###olor.net/forum/search.php?me#########################################
- http://du###igh.net/forum/search.php?me#########################################
- http://st###march.net/forum/search.php?me#########################################
- http://fr###secas.com/forum/search.php?me#########################################
- http://do####n4guia.com/forum/search.php?me#########################################
- http://la###onea.com/forum/search.php?me#########################################
- http://ta###fruit.net/forum/search.php?me#########################################
- http://da###ekilai.com/forum/search.php?me#########################################
- http://du###olor.net/forum/search.php?me#########################################
- http://si###color.net/forum/search.php?me#########################################
- http://th###color.net/forum/search.php?me#########################################
- http://th###only.net/forum/search.php?me#########################################
- http://ca###eel.net/forum/search.php?me#########################################
- http://si###only.net/forum/search.php?me#########################################
- http://si###high.net/forum/search.php?me#########################################
- http://du###nly.net/forum/search.php?me#########################################
- http://wi###nly.net/forum/search.php?me#########################################
- http://th###feel.net/forum/search.php?me#########################################
- http://th###high.net/forum/search.php?me#########################################
- http://si###feel.net/forum/search.php?me#########################################
- DNS ASK th###eel.net
- DNS ASK qu###feel.net
- DNS ASK he###nly.net
- DNS ASK qu###color.net
- DNS ASK th###igh.net
- DNS ASK qu###high.net
- DNS ASK he###igh.net
- DNS ASK ca###igh.net
- DNS ASK he###eel.net
- DNS ASK ca###nly.net
- DNS ASK he###olor.net
- DNS ASK ca###olor.net
- DNS ASK mo###olor.net
- DNS ASK su###ycolor.net
- DNS ASK mo###igh.net
- DNS ASK me###eel.net
- DNS ASK mo###nly.net
- DNS ASK su###yonly.net
- DNS ASK th###nly.net
- DNS ASK qu###only.net
- DNS ASK th###olor.net
- DNS ASK su###yhigh.net
- DNS ASK mo###eel.net
- DNS ASK su###yfeel.net
- DNS ASK du###eel.net
- DNS ASK wi###eel.net
- DNS ASK wi###igh.net
- DNS ASK wi###olor.net
- DNS ASK du###igh.net
- DNS ASK st###march.net
- DNS ASK fr###secas.com
- DNS ASK do####n4guia.com
- DNS ASK la###onea.com
- DNS ASK ta###fruit.net
- DNS ASK da###ekilai.com
- DNS ASK du###olor.net
- DNS ASK si###color.net
- DNS ASK th###color.net
- DNS ASK th###only.net
- DNS ASK ca###eel.net
- DNS ASK si###only.net
- DNS ASK si###high.net
- DNS ASK du###nly.net
- DNS ASK wi###nly.net
- DNS ASK th###feel.net
- DNS ASK th###high.net
- DNS ASK si###feel.net
- '23#.#55.255.250':1900