Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Foundation Procedure Player Office' = '%APPDATA%\nxyftzwznkw\xlxkltbiws.exe'
- '%APPDATA%\nxyftzwznkw\tvcfaxq.exe' "%APPDATA%\nxyftzwznkw\xlxkltbiws.exe"
- '%APPDATA%\nxyftzwznkw\xlxkltbiws.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %APPDATA%\nxyftzwznkw\xlxkltbiws.iibga
- %APPDATA%\nxyftzwznkw\tvcfaxq.exe
- %APPDATA%\nxyftzwznkw\xlxkltbiws.exe
- %APPDATA%\nxyftzwznkw\xlxkltbiws.exe
- 'am####succeed.net':80
- 'hi####ystudent.net':80
- 'st####estudent.net':80
- 'we####rsucceed.net':80
- 'am####produce.net':80
- 'we####rbetween.net':80
- 'am####between.net':80
- 'hi####ysucceed.net':80
- 'st####esucceed.net':80
- 'mo####gstudent.net':80
- 'st####ebetween.net':80
- 'hi####yproduce.net':80
- 'st####eproduce.net':80
- 'hi####ybetween.net':80
- 'th####tudent.net':80
- 'cl####roduce.net':80
- 'th####roduce.net':80
- 'cl####tudent.net':80
- 'th####lossary.net':80
- 'pr####tround.net':80
- 'th###round.net':80
- 'we####rstudent.net':80
- 'am####student.net':80
- 'we####rproduce.net':80
- 'th####ucceed.net':80
- 'cl####etween.net':80
- 'th####etween.net':80
- 'cl####ucceed.net':80
- 'of####roduce.net':80
- 'al####etween.net':80
- 'of####etween.net':80
- 'al####roduce.net':80
- 'mi####succeed.net':80
- 'al####tudent.net':80
- 'of####tudent.net':80
- 'co####eproduce.net':80
- 'ch####roduce.net':80
- 'co####ebetween.net':80
- 'ch####tudent.net':80
- 'al####ucceed.net':80
- 'of####ucceed.net':80
- 'co####estudent.net':80
- 'ra####between.net':80
- 'mo####gsucceed.net':80
- 'ra####succeed.net':80
- 'mo####gbetween.net':80
- 'ra####student.net':80
- 'mo####gproduce.net':80
- 'ra####produce.net':80
- 'tw####between.net':80
- 'mi####between.net':80
- 'tw####succeed.net':80
- 'mi####produce.net':80
- 'tw####student.net':80
- 'mi####student.net':80
- 'tw####produce.net':80
- am####succeed.net/index.php?em###############################
- hi####ystudent.net/index.php?em###############################
- st####estudent.net/index.php?em###############################
- we####rsucceed.net/index.php?em###############################
- am####produce.net/index.php?em###############################
- we####rbetween.net/index.php?em###############################
- am####between.net/index.php?em###############################
- hi####ysucceed.net/index.php?em###############################
- st####esucceed.net/index.php?em###############################
- mo####gstudent.net/index.php?em###############################
- st####ebetween.net/index.php?em###############################
- hi####yproduce.net/index.php?em###############################
- st####eproduce.net/index.php?em###############################
- hi####ybetween.net/index.php?em###############################
- th####tudent.net/index.php?em###############################
- cl####roduce.net/index.php?em###############################
- th####roduce.net/index.php?em###############################
- cl####tudent.net/index.php?em###############################
- th####lossary.net/index.php?em###############################
- pr####tround.net/index.php?em###############################
- th###round.net/index.php?em###############################
- we####rstudent.net/index.php?em###############################
- am####student.net/index.php?em###############################
- we####rproduce.net/index.php?em###############################
- th####ucceed.net/index.php?em###############################
- cl####etween.net/index.php?em###############################
- th####etween.net/index.php?em###############################
- cl####ucceed.net/index.php?em###############################
- of####roduce.net/index.php?em###############################
- al####etween.net/index.php?em###############################
- of####etween.net/index.php?em###############################
- al####roduce.net/index.php?em###############################
- mi####succeed.net/index.php?em###############################
- al####tudent.net/index.php?em###############################
- of####tudent.net/index.php?em###############################
- co####eproduce.net/index.php?em###############################
- ch####roduce.net/index.php?em###############################
- co####ebetween.net/index.php?em###############################
- ch####tudent.net/index.php?em###############################
- al####ucceed.net/index.php?em###############################
- of####ucceed.net/index.php?em###############################
- co####estudent.net/index.php?em###############################
- ra####between.net/index.php?em###############################
- mo####gsucceed.net/index.php?em###############################
- ra####succeed.net/index.php?em###############################
- mo####gbetween.net/index.php?em###############################
- ra####student.net/index.php?em###############################
- mo####gproduce.net/index.php?em###############################
- ra####produce.net/index.php?em###############################
- tw####between.net/index.php?em###############################
- mi####between.net/index.php?em###############################
- tw####succeed.net/index.php?em###############################
- mi####produce.net/index.php?em###############################
- tw####student.net/index.php?em###############################
- mi####student.net/index.php?em###############################
- tw####produce.net/index.php?em###############################
- DNS ASK we####rsucceed.net
- DNS ASK am####succeed.net
- DNS ASK hi####ystudent.net
- DNS ASK am####between.net
- DNS ASK we####rproduce.net
- DNS ASK am####produce.net
- DNS ASK we####rbetween.net
- DNS ASK st####ebetween.net
- DNS ASK hi####ysucceed.net
- DNS ASK st####esucceed.net
- DNS ASK hi####ybetween.net
- DNS ASK st####estudent.net
- DNS ASK hi####yproduce.net
- DNS ASK st####eproduce.net
- DNS ASK cl####tudent.net
- DNS ASK th####tudent.net
- DNS ASK cl####roduce.net
- DNS ASK th###round.net
- DNS ASK pr####tglossary.net
- DNS ASK th####lossary.net
- DNS ASK pr####tround.net
- DNS ASK th####ucceed.net
- DNS ASK we####rstudent.net
- DNS ASK am####student.net
- DNS ASK cl####ucceed.net
- DNS ASK th####roduce.net
- DNS ASK cl####etween.net
- DNS ASK th####etween.net
- DNS ASK mo####gstudent.net
- DNS ASK of####roduce.net
- DNS ASK al####etween.net
- DNS ASK of####etween.net
- DNS ASK al####roduce.net
- DNS ASK mi####succeed.net
- DNS ASK al####tudent.net
- DNS ASK of####tudent.net
- DNS ASK co####eproduce.net
- DNS ASK ch####roduce.net
- DNS ASK co####ebetween.net
- DNS ASK ch####tudent.net
- DNS ASK al####ucceed.net
- DNS ASK of####ucceed.net
- DNS ASK co####estudent.net
- DNS ASK ra####between.net
- DNS ASK mo####gsucceed.net
- DNS ASK ra####succeed.net
- DNS ASK mo####gbetween.net
- DNS ASK ra####student.net
- DNS ASK mo####gproduce.net
- DNS ASK ra####produce.net
- DNS ASK tw####between.net
- DNS ASK mi####between.net
- DNS ASK tw####succeed.net
- DNS ASK mi####produce.net
- DNS ASK tw####student.net
- DNS ASK mi####student.net
- DNS ASK tw####produce.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''