Technical Information
- '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://hd###.#hegab.info:251/?68###################################################################################################################################################################
- '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://hn###.#hegab.info:251/?68#################################################################################################################################
- '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://rf##.##egab.info:251/?i=#############################################################################################################################################################
- %TEMP%\nsg2.tmp\inetc.dll
- %TEMP%\nsg2.tmp\time.dll
- %TEMP%\nsg2.tmp\System.dll
- %TEMP%\nsg2.tmp\Math.dll
- 'localhost':1045
- 'hd###.thegab.info':251
- 'po##.#hegab.info':251
- 'ed###.mysdf.info':777
- 'localhost':1039
- DNS ASK rf##.#hegab.info
- DNS ASK hd###.thegab.info
- DNS ASK ed###.mysdf.info
- DNS ASK po##.#hegab.info
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'