Technical Information
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Routes' = '%APPDATA%\Routes\Routes.exe --nf5Zw2J'
- %TEMP%\nsf8960.tmp
- %TEMP%\nsv8971.tmp\system.dll
- %TEMP%\nsv8971.tmp\inetc.dll
- %TEMP%\nsl8982.tmp
- %APPDATA%\routes\routes.exe
- %APPDATA%\routes\d3dcompiler_47.dll
- %APPDATA%\routes\ffmpeg.dll
- %APPDATA%\routes\icudtl.dat
- %APPDATA%\routes\libegl.dll
- %APPDATA%\routes\libglesv2.dll
- %APPDATA%\routes\node.dll
- %APPDATA%\routes\nw.dll
- %APPDATA%\routes\nw_100_percent.pak
- %APPDATA%\routes\nw_200_percent.pak
- %APPDATA%\routes\nw_elf.dll
- %APPDATA%\routes\resources.pak
- %APPDATA%\routes\v8_context_snapshot.bin
- %APPDATA%\routes\imgs\icon.ico
- %APPDATA%\routes\locales\am.pak
- %APPDATA%\routes\locales\ar.pak
- %APPDATA%\routes\locales\bg.pak
- %APPDATA%\routes\locales\bn.pak
- %APPDATA%\routes\locales\ca.pak
- %APPDATA%\routes\locales\cs.pak
- %APPDATA%\routes\locales\da.pak
- %APPDATA%\routes\locales\de.pak
- %APPDATA%\routes\locales\el.pak
- %APPDATA%\routes\locales\en-gb.pak
- %APPDATA%\routes\locales\en-us.pak
- %APPDATA%\routes\locales\es-419.pak
- %APPDATA%\routes\locales\es.pak
- %APPDATA%\routes\locales\et.pak
- %APPDATA%\routes\locales\fa.pak
- %APPDATA%\routes\locales\fi.pak
- %APPDATA%\routes\locales\fil.pak
- %APPDATA%\routes\locales\fr.pak
- %APPDATA%\routes\locales\gu.pak
- %APPDATA%\routes\locales\he.pak
- %APPDATA%\routes\locales\hi.pak
- %APPDATA%\routes\locales\hr.pak
- %APPDATA%\routes\locales\hu.pak
- %APPDATA%\routes\locales\id.pak
- %APPDATA%\routes\locales\it.pak
- %APPDATA%\routes\locales\ja.pak
- %APPDATA%\routes\locales\kn.pak
- %APPDATA%\routes\locales\ko.pak
- %APPDATA%\routes\locales\lt.pak
- %APPDATA%\routes\locales\lv.pak
- %APPDATA%\routes\locales\ml.pak
- %APPDATA%\routes\locales\mr.pak
- %APPDATA%\routes\locales\ms.pak
- %APPDATA%\routes\locales\nb.pak
- %APPDATA%\routes\locales\nl.pak
- %APPDATA%\routes\locales\pl.pak
- %APPDATA%\routes\locales\pt-br.pak
- %APPDATA%\routes\locales\pt-pt.pak
- %APPDATA%\routes\locales\ro.pak
- %APPDATA%\routes\locales\ru.pak
- %APPDATA%\routes\locales\sk.pak
- %APPDATA%\routes\locales\sl.pak
- %APPDATA%\routes\locales\sr.pak
- %APPDATA%\routes\locales\sv.pak
- %APPDATA%\routes\locales\sw.pak
- %APPDATA%\routes\locales\ta.pak
- %APPDATA%\routes\locales\te.pak
- %APPDATA%\routes\locales\th.pak
- %APPDATA%\routes\locales\tr.pak
- %APPDATA%\routes\locales\uk.pak
- %APPDATA%\routes\locales\vi.pak
- %APPDATA%\routes\locales\zh-cn.pak
- %APPDATA%\routes\locales\zh-tw.pak
- %APPDATA%\routes\uninstall.exe
- %TEMP%\nsv8971.tmp\nsiscrypt.dll
- %APPDATA%\routes\imlh.yfk
- %TEMP%\nsddd11.tmp
- 'go#####a###ytics.com':80
- 'pa####.herokuapp.com':443
- '23.##5.2.132':80
- 'oc##.###tg2.amazontrust.com':80
- 'oc##.####ca1.amazontrust.com':80
- 'oc##.###04.amazontrust.com':80
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?44##############
- http://oc##.####ca1.amazontrust.com/MFQwUjBQME4wTDAJBgUrDgMCGgUABBRPWaOUU8%2B5VZ5%2Fa9jFTaU9pkK3FAQUhBjMhTTsvAyUlC4IWZzHshBOCggCEwdzEk8qlS4%2B0YpYvbhdG8DOXyc%3D
- http://oc##.###04.amazontrust.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBTihuFvpmFDw5hOcIp918Jm5B3CQgQUH1KSYVaCVH%2BBZtgdPQqqMlyH3QgCEAzApmxXD241ZEVoZNJkRc8%3D
- http://www.go#####a###ytics.com/collect
- 'pa####.herokuapp.com':443
- DNS ASK go#####a###ytics.com
- DNS ASK pa####.herokuapp.com
- DNS ASK oc##.###tg2.amazontrust.com
- DNS ASK oc##.####ca1.amazontrust.com
- DNS ASK oc##.###04.amazontrust.com
- ClassName: '#32770' WindowName: ''