Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Framework PNRP Transfer Fax Scheduler User-mode' = '%APPDATA%\pwqesueubor\fnmyousir.exe'
- '%APPDATA%\pwqesueubor\msvkrvn.exe' "%APPDATA%\pwqesueubor\fnmyousir.exe"
- '%APPDATA%\pwqesueubor\fnmyousir.exe'
- %APPDATA%\pwqesueubor\fnmyousir.y36p4
- %APPDATA%\pwqesueubor\msvkrvn.exe
- %APPDATA%\pwqesueubor\fnmyousir.exe
- %APPDATA%\pwqesueubor\fnmyousir.exe
- 'jo####yspeak.net':80
- 're####erbrought.net':80
- 'wo####rought.net':80
- 'hu####dniece.net':80
- 'jo####yniece.net':80
- 'hu####dspeak.net':80
- 'wo###action.net':80
- 're####ermethod.net':80
- 'wo###method.net':80
- 're####erdirect.net':80
- 'wo###direct.net':80
- 're####eraction.net':80
- 'de####ywrite.net':80
- 'li###eniece.net':80
- 'de####yniece.net':80
- 'li####oclock.net':80
- 'de####yoclock.net':80
- 'li###ewrite.net':80
- 'jo####yoclock.net':80
- 'hu####dwrite.net':80
- 'jo####ywrite.net':80
- 'li###espeak.net':80
- 'de####yspeak.net':80
- 'hu####doclock.net':80
- 'in####sebrought.net':80
- 'su####brought.net':80
- 'wi####brought.net':80
- 'su####direct.net':80
- 'ef####action.net':80
- 'th####hmethod.net':80
- 'ef####method.net':80
- 'su####method.net':80
- 'wi####method.net':80
- 'th####rought.net':80
- 'wi####direct.net':80
- 'su####action.net':80
- 'wi####action.net':80
- 'in####seaction.net':80
- 'fo####action.net':80
- 'in####semethod.net':80
- 'fo####brought.net':80
- 'in####sedirect.net':80
- 'fo####direct.net':80
- 'th####hdirect.net':80
- 'ef####direct.net':80
- 'th####haction.net':80
- 'fo####method.net':80
- 'th####hbrought.net':80
- 'ef####brought.net':80
- http://jo####yspeak.net/index.php?em##################################
- http://re####erbrought.net/index.php?em##################################
- http://wo####rought.net/index.php?em##################################
- http://hu####dniece.net/index.php?em##################################
- http://jo####yniece.net/index.php?em##################################
- http://hu####dspeak.net/index.php?em##################################
- http://wo###action.net/index.php?em##################################
- http://re####ermethod.net/index.php?em##################################
- http://wo###method.net/index.php?em##################################
- http://re####erdirect.net/index.php?em##################################
- http://wo###direct.net/index.php?em##################################
- http://re####eraction.net/index.php?em##################################
- http://de####ywrite.net/index.php?em##################################
- http://li###eniece.net/index.php?em##################################
- http://de####yniece.net/index.php?em##################################
- http://li####oclock.net/index.php?em##################################
- http://de####yoclock.net/index.php?em##################################
- http://li###ewrite.net/index.php?em##################################
- http://jo####yoclock.net/index.php?em##################################
- http://hu####dwrite.net/index.php?em##################################
- http://jo####ywrite.net/index.php?em##################################
- http://li###espeak.net/index.php?em##################################
- http://de####yspeak.net/index.php?em##################################
- http://hu####doclock.net/index.php?em##################################
- http://in####sebrought.net/index.php?em##################################
- http://su####brought.net/index.php?em##################################
- http://wi####brought.net/index.php?em##################################
- http://su####direct.net/index.php?em##################################
- http://ef####action.net/index.php?em##################################
- http://th####hmethod.net/index.php?em##################################
- http://ef####method.net/index.php?em##################################
- http://su####method.net/index.php?em##################################
- http://wi####method.net/index.php?em##################################
- http://th####rought.net/index.php?em##################################
- http://wi####direct.net/index.php?em##################################
- http://su####action.net/index.php?em##################################
- http://wi####action.net/index.php?em##################################
- http://in####seaction.net/index.php?em##################################
- http://fo####action.net/index.php?em##################################
- http://in####semethod.net/index.php?em##################################
- http://fo####brought.net/index.php?em##################################
- http://in####sedirect.net/index.php?em##################################
- http://fo####direct.net/index.php?em##################################
- http://th####hdirect.net/index.php?em##################################
- http://ef####direct.net/index.php?em##################################
- http://th####haction.net/index.php?em##################################
- http://fo####method.net/index.php?em##################################
- http://th####hbrought.net/index.php?em##################################
- http://ef####brought.net/index.php?em##################################
- DNS ASK jo####yspeak.net
- DNS ASK re####erbrought.net
- DNS ASK wo####rought.net
- DNS ASK hu####dniece.net
- DNS ASK jo####yniece.net
- DNS ASK hu####dspeak.net
- DNS ASK wo###action.net
- DNS ASK re####ermethod.net
- DNS ASK wo###method.net
- DNS ASK re####erdirect.net
- DNS ASK wo###direct.net
- DNS ASK re####eraction.net
- DNS ASK de####ywrite.net
- DNS ASK li###eniece.net
- DNS ASK de####yniece.net
- DNS ASK li####oclock.net
- DNS ASK de####yoclock.net
- DNS ASK li###ewrite.net
- DNS ASK jo####yoclock.net
- DNS ASK hu####dwrite.net
- DNS ASK jo####ywrite.net
- DNS ASK li###espeak.net
- DNS ASK de####yspeak.net
- DNS ASK hu####doclock.net
- DNS ASK in####sebrought.net
- DNS ASK su####brought.net
- DNS ASK wi####brought.net
- DNS ASK su####direct.net
- DNS ASK ef####action.net
- DNS ASK th####hmethod.net
- DNS ASK ef####method.net
- DNS ASK su####method.net
- DNS ASK wi####method.net
- DNS ASK th####rought.net
- DNS ASK wi####direct.net
- DNS ASK su####action.net
- DNS ASK wi####action.net
- DNS ASK in####seaction.net
- DNS ASK fo####action.net
- DNS ASK in####semethod.net
- DNS ASK fo####brought.net
- DNS ASK in####sedirect.net
- DNS ASK fo####direct.net
- DNS ASK th####hdirect.net
- DNS ASK ef####direct.net
- DNS ASK th####haction.net
- DNS ASK fo####method.net
- DNS ASK th####hbrought.net
- DNS ASK ef####brought.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''