Technical Information
- %WINDIR%\explorer.exe
- nygillei.exe
- %TEMP%\nsyb5a9.tmp
- %TEMP%\vwpbb3ih0bd2khadlj
- %TEMP%\rpjkrocsrx
- %TEMP%\nygillei.exe
- %TEMP%\nygillei.exe
- 'ov###ay.info':80
- 'qq##ai.com':80
- 'ah###ngnuo.com':80
- http://www.ov###ay.info/guba/?LB##############################################################################################
- http://www.qq##ai.com/guba/?LB##############################################################################################
- http://www.ah###ngnuo.com/guba/?LB##############################################################################################
- DNS ASK ov###ay.info
- DNS ASK qq##ai.com
- DNS ASK ah###ngnuo.com
- '%TEMP%\nygillei.exe' %TEMP%\rpjkrocsrx
- '%WINDIR%\syswow64\control.exe'
- '%WINDIR%\syswow64\cmd.exe' del "%TEMP%\nygillei.exe"