Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Policy Intelligent Superfetch' = '%APPDATA%\ocxhbii\cnsbyrae.exe'
- '%APPDATA%\ocxhbii\rvyievxbijr.exe' "%APPDATA%\ocxhbii\cnsbyrae.exe"
- '%APPDATA%\ocxhbii\cnsbyrae.exe'
- %APPDATA%\ocxhbii\cnsbyrae.qxzt
- %APPDATA%\ocxhbii\rvyievxbijr.exe
- %APPDATA%\ocxhbii\cnsbyrae.exe
- %APPDATA%\ocxhbii\cnsbyrae.exe
- 'th####anguage.net':80
- 'pr####tsettle.net':80
- 'th###settle.net':80
- 'pr####tdevice.net':80
- 'th###device.net':80
- 'pr####tlanguage.net':80
- 'th####ontain.net':80
- 'cl###became.net':80
- 'th###became.net':80
- 'cl###basket.net':80
- 'th###basket.net':80
- 'cl####ontain.net':80
- 'ch###before.net':80
- 'co####edevice.net':80
- 'ch###device.net':80
- 'al###settle.net':80
- 'of###settle.net':80
- 'co####ebefore.net':80
- 'ch###settle.net':80
- 'pr####tbefore.net':80
- 'th###before.net':80
- 'co####elanguage.net':80
- 'ch####anguage.net':80
- 'co####esettle.net':80
- 'cl####ndustry.net':80
- 'hi####yindustry.net':80
- 'st####eindustry.net':80
- 'mo####gbasket.net':80
- 'st####econtain.net':80
- 'hi####ybecame.net':80
- 'st####ebecame.net':80
- 'mo####gbecame.net':80
- 'ra####became.net':80
- 'mo####gindustry.net':80
- 'ra####basket.net':80
- 'mo####gcontain.net':80
- 'ra####contain.net':80
- 'we####rcontain.net':80
- 'am####contain.net':80
- 'we####rbecame.net':80
- 'th####ndustry.net':80
- 'we####rbasket.net':80
- 'am####basket.net':80
- 'hi####ybasket.net':80
- 'st####ebasket.net':80
- 'hi####ycontain.net':80
- 'am####became.net':80
- 'we####rindustry.net':80
- 'am####industry.net':80
- http://th####anguage.net/index.php?em######################################
- http://pr####tsettle.net/index.php?em######################################
- http://th###settle.net/index.php?em######################################
- http://pr####tdevice.net/index.php?em######################################
- http://th###device.net/index.php?em######################################
- http://pr####tlanguage.net/index.php?em######################################
- http://th####ontain.net/index.php?em######################################
- http://cl###became.net/index.php?em######################################
- http://th###became.net/index.php?em######################################
- http://cl###basket.net/index.php?em######################################
- http://th###basket.net/index.php?em######################################
- http://cl####ontain.net/index.php?em######################################
- http://ch###before.net/index.php?em######################################
- http://co####edevice.net/index.php?em######################################
- http://ch###device.net/index.php?em######################################
- http://al###settle.net/index.php?em######################################
- http://of###settle.net/index.php?em######################################
- http://co####ebefore.net/index.php?em######################################
- http://ch###settle.net/index.php?em######################################
- http://pr####tbefore.net/index.php?em######################################
- http://th###before.net/index.php?em######################################
- http://co####elanguage.net/index.php?em######################################
- http://ch####anguage.net/index.php?em######################################
- http://co####esettle.net/index.php?em######################################
- http://cl####ndustry.net/index.php?em######################################
- http://hi####yindustry.net/index.php?em######################################
- http://st####eindustry.net/index.php?em######################################
- http://mo####gbasket.net/index.php?em######################################
- http://st####econtain.net/index.php?em######################################
- http://hi####ybecame.net/index.php?em######################################
- http://st####ebecame.net/index.php?em######################################
- http://mo####gbecame.net/index.php?em######################################
- http://ra####became.net/index.php?em######################################
- http://mo####gindustry.net/index.php?em######################################
- http://ra####basket.net/index.php?em######################################
- http://mo####gcontain.net/index.php?em######################################
- http://ra####contain.net/index.php?em######################################
- http://we####rcontain.net/index.php?em######################################
- http://am####contain.net/index.php?em######################################
- http://we####rbecame.net/index.php?em######################################
- http://th####ndustry.net/index.php?em######################################
- http://we####rbasket.net/index.php?em######################################
- http://am####basket.net/index.php?em######################################
- http://hi####ybasket.net/index.php?em######################################
- http://st####ebasket.net/index.php?em######################################
- http://hi####ycontain.net/index.php?em######################################
- http://am####became.net/index.php?em######################################
- http://we####rindustry.net/index.php?em######################################
- http://am####industry.net/index.php?em######################################
- DNS ASK th####anguage.net
- DNS ASK pr####tsettle.net
- DNS ASK th###settle.net
- DNS ASK pr####tdevice.net
- DNS ASK th###device.net
- DNS ASK pr####tlanguage.net
- DNS ASK th####ontain.net
- DNS ASK cl###became.net
- DNS ASK th###became.net
- DNS ASK cl###basket.net
- DNS ASK th###basket.net
- DNS ASK cl####ontain.net
- DNS ASK ch###before.net
- DNS ASK co####edevice.net
- DNS ASK ch###device.net
- DNS ASK al###settle.net
- DNS ASK of###settle.net
- DNS ASK co####ebefore.net
- DNS ASK ch###settle.net
- DNS ASK pr####tbefore.net
- DNS ASK th###before.net
- DNS ASK co####elanguage.net
- DNS ASK ch####anguage.net
- DNS ASK co####esettle.net
- DNS ASK cl####ndustry.net
- DNS ASK hi####yindustry.net
- DNS ASK st####eindustry.net
- DNS ASK mo####gbasket.net
- DNS ASK st####econtain.net
- DNS ASK hi####ybecame.net
- DNS ASK st####ebecame.net
- DNS ASK mo####gbecame.net
- DNS ASK ra####became.net
- DNS ASK mo####gindustry.net
- DNS ASK ra####basket.net
- DNS ASK mo####gcontain.net
- DNS ASK ra####contain.net
- DNS ASK we####rcontain.net
- DNS ASK am####contain.net
- DNS ASK we####rbecame.net
- DNS ASK th####ndustry.net
- DNS ASK we####rbasket.net
- DNS ASK am####basket.net
- DNS ASK hi####ybasket.net
- DNS ASK st####ebasket.net
- DNS ASK hi####ycontain.net
- DNS ASK am####became.net
- DNS ASK we####rindustry.net
- DNS ASK am####industry.net
- ClassName: 'Shell_TrayWnd' WindowName: ''