Technical Information
- %APPDATA%\microsoft\windows\privacie\index.dat
- 'tu###ideo.eu':80
- 'xm##ure.eu':80
- 'cd#.#opcash.net':80
- 'sh###per.org':80
- 'nu##1.eu':80
- 'fa##8.net':80
- 'fa##8.net':443
- 'pk#.goog':80
- http://tu###ideo.eu/aakse.cgi?2&###################################################
- http://tu###ideo.eu/jry.cgi?3
- http://xm##ure.eu/
- http://xm##ure.eu/ftt2/cron.php
- http://cd#.#opcash.net/pop.js
- http://tu###ideo.eu/aakse.cgi?2&###############################
- http://sh###per.org/ajn.cgi?14###########
- http://xm##ure.eu/ftt2/o.php
- http://xm##ure.eu/ftt2/check.php?t=#############################################################
- http://nu##1.eu/
- http://nu##1.eu/ftt2/check.php?t=#############################################################
- http://nu##1.eu/ftt2/o.php
- http://fa##8.net/
- http://nu##1.eu/gokeama.js
- http://pk#.goog/gsr1/gsr1.crt
- 'fa##8.net':443
- DNS ASK tu###ideo.eu
- DNS ASK xm##ure.eu
- DNS ASK sh###per.org
- DNS ASK cd#.#opcash.net
- DNS ASK sm###nudist.eu
- DNS ASK nu##1.eu
- DNS ASK fa##8.net
- DNS ASK pk#.goog
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''