Technical Information
- [<HKCU>\software\microsoft\windows\currentversion\run] 'Server.exe' = '<Full path to file>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Chrome' = '<Full path to file>'
- %APPDATA%\microsoft\windows\start menu\programs\startup\google chrome.exe
- 'localhost':49173
- 'localhost':49203
- 'localhost':49201
- 'localhost':49199
- 'localhost':49197
- 'localhost':49195
- 'localhost':49193
- 'localhost':49192
- 'localhost':49191
- 'localhost':49190
- 'localhost':49189
- 'localhost':49188
- 'localhost':49187
- 'localhost':49179
- 'localhost':49178
- 'localhost':49177
- 'localhost':49205
- 'localhost':49207
- DNS ASK ha####000.ddns.net
- ClassName: 'Shell_traywnd' WindowName: ''
- '%WINDIR%\microsoft.net\framework64\v2.0.50727\dw20.exe' -x -s 704