Technical Information
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- %TEMP%\pzIjluZK06k
- %TEMP%\sowfiOhjfL
- %TEMP%\mZpcV6qHG
- %TEMP%\ZUbn8S0T
- <Current directory>\eIl742m3Ya.dll
- <LS_APPDATA>\2AbpmlQzd\XkhtXDK2Zw.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\001cle[1]
- %TEMP%\sowfiOhjfL
- %TEMP%\mZpcV6qHG
- %TEMP%\pzIjluZK06k
- %TEMP%\ZUbn8S0T
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\001cle[1]
- '00##le.eu':80
- 'localhost':1037
- 00##le.eu/?BO##########################################################################################################################################################
- DNS ASK 00##le.eu