Technical Information
- %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://xc####.sxcsite.info:777/abc41tj.php?1b#######################################################################################################################
- <SYSTEM32>\wscript.exe /nologo "%TEMP%\9293.ick"
- %TEMP%\nst3.tmp\InetLoad.dll
- %TEMP%\nst3.tmp\nsRandom.dll
- %TEMP%\nsc2.tmp
- %TEMP%\nst3.tmp\nsRandom.dll
- %TEMP%\nst3.tmp\InetLoad.dll
- 'es###.thegab.info':251
- 'fg####.myokj.info':777
- DNS ASK es###.thegab.info
- DNS ASK fg####.myokj.info
- '<Private IP address>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''