Technical Information
- '%WINDIR%\syswow64\taskkill.exe' /F /PID 2476
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %ProgramFiles(x86)%\steam\config\config.vdf
- %ProgramFiles(x86)%\steam\config\dialogconfig.vdf
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %TEMP%\tmp1aff.tmp
- %TEMP%\tmp1c40.tmp
- %TEMP%\tmp1c41.tmp
- %TEMP%\tmp1c42.tmp
- %TEMP%\tmp1cc0.tmp
- %TEMP%\tmp1cc1.tmp
- %TEMP%\tmp1cc2.tmp
- %TEMP%\tmp1cf2.tmp
- %TEMP%\tmp1c2e.tmp
- %TEMP%\tmp1c2f.tmp
- %TEMP%\tmp1cf3.tmp
- %TEMP%\tmp1d05.tmp
- %TEMP%\tmp1d06.tmp
- %TEMP%\tmp1d07.tmp
- %TEMP%\tmp1d18.tmp
- %TEMP%\tmp1d19.tmp
- %TEMP%\tmp1d29.tmp
- %TEMP%\tmp1d59.tmp
- %TEMP%\tmp1cf4.tmp
- %TEMP%\tmp1d04.tmp
- %TEMP%\tmp1c2d.tmp
- %TEMP%\tmp1c2c.tmp
- %TEMP%\tmp1c2b.tmp
- %TEMP%\tmp1b5e.tmp
- %TEMP%\tmp1b5f.tmp
- %TEMP%\tmp1b60.tmp
- %TEMP%\tmp1b71.tmp
- %TEMP%\tmp1b81.tmp
- %TEMP%\tmp1b82.tmp
- %TEMP%\tmp1ba3.tmp
- %TEMP%\tmp1ba4.tmp
- %TEMP%\tmp1b0f.tmp
- %TEMP%\tmp1bb4.tmp
- %TEMP%\tmp1bc6.tmp
- %TEMP%\tmp1bd6.tmp
- %TEMP%\tmp1be7.tmp
- %TEMP%\tmp1be8.tmp
- %TEMP%\tmp1bf9.tmp
- %TEMP%\tmp1c09.tmp
- %TEMP%\tmp1c0a.tmp
- %TEMP%\tmp1c0b.tmp
- %TEMP%\tmp1bb5.tmp
- %TEMP%\tmp1d6a.tmp
- %TEMP%\tmp1d8a.tmp
- %TEMP%\tmp1b0f.tmp
- %TEMP%\tmp1d59.tmp
- %TEMP%\tmp1d29.tmp
- %TEMP%\tmp1d19.tmp
- %TEMP%\tmp1d07.tmp
- %TEMP%\tmp1d05.tmp
- %TEMP%\tmp1cf4.tmp
- %TEMP%\tmp1cf2.tmp
- %TEMP%\tmp1cc1.tmp
- %TEMP%\tmp1c42.tmp
- %TEMP%\tmp1c40.tmp
- %TEMP%\tmp1c2e.tmp
- %TEMP%\tmp1c2c.tmp
- %TEMP%\tmp1c0b.tmp
- %TEMP%\tmp1c09.tmp
- %TEMP%\tmp1be8.tmp
- %TEMP%\tmp1bd6.tmp
- %TEMP%\tmp1bb5.tmp
- %TEMP%\tmp1ba4.tmp
- %TEMP%\tmp1b82.tmp
- %TEMP%\tmp1b71.tmp
- %TEMP%\tmp1b5f.tmp
- %TEMP%\tmp1d6a.tmp
- %TEMP%\tmp1d8a.tmp
- '93.##4.128.121':80
- http://ch#####.amazonaws.com/
- http://www.ge###ugin.net/json.gp?ip###############
- DNS ASK ap#.ip.sb
- DNS ASK ch#####.amazonaws.com
- DNS ASK wh###.iana.org
- DNS ASK WH###.RIPE.NET
- DNS ASK ge###ugin.net
- ClassName: '' WindowName: ''
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'
- '%WINDIR%\syswow64\cmd.exe' /C taskkill /F /PID 2476 && choice /C Y /N /D Y /T 3 & Del "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe"
- '%WINDIR%\syswow64\choice.exe' /C Y /N /D Y /T 3