Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Netlogon Name Center Registrar' = '%APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.exe'
- '%APPDATA%\ytyhwiaomxsjznf\epakchv.exe' "%APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.exe"
- '%APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.exe'
- %APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.pxxq
- %APPDATA%\ytyhwiaomxsjznf\epakchv.exe
- %APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.exe
- %APPDATA%\ytyhwiaomxsjznf\exbvvdboqfvm.exe
- 'or###broad.net':80
- 're#####understand.net':80
- 're####ebroad.net':80
- 're####ebehind.net':80
- 'or###behind.net':80
- 'or####nderstand.net':80
- 'pl####ntbehind.net':80
- 'ne####arybroad.net':80
- 'ne####arybehind.net':80
- 'ne####arybutter.net':80
- 'pl####ntbutter.net':80
- 'or###butter.net':80
- 'le####butter.net':80
- 'he####behind.net':80
- 'he####butter.net':80
- 'ge###ebroad.net':80
- 'ge#####nderstand.net':80
- 'le####behind.net':80
- 'le#####nderstand.net':80
- 're####ebutter.net':80
- 'he#####nderstand.net':80
- 'he###nbroad.net':80
- 'le###rbroad.net':80
- 'pl####ntbroad.net':80
- 'an###rbroad.net':80
- 'gl####nderstand.net':80
- 'gl###broad.net':80
- 'gl###behind.net':80
- 'an####behind.net':80
- 'an#####nderstand.net':80
- 'de####behind.net':80
- 'fo####dbroad.net':80
- 'fo####dbehind.net':80
- 'fo####dbutter.net':80
- 'de####butter.net':80
- 'an####butter.net':80
- 'di####ultbutter.net':80
- 'he###behind.net':80
- 'he###butter.net':80
- 'ne#####ryunderstand.net':80
- 'pl#####tunderstand.net':80
- 'di####ultbehind.net':80
- 'di#####ltunderstand.net':80
- 'gl###butter.net':80
- 'he####nderstand.net':80
- 'he###broad.net':80
- 'di####ultbroad.net':80
- or###broad.net/index.php?em#######################################
- re#####understand.net/index.php?em#######################################
- re####ebroad.net/index.php?em#######################################
- re####ebehind.net/index.php?em#######################################
- or###behind.net/index.php?em#######################################
- or####nderstand.net/index.php?em#######################################
- pl####ntbehind.net/index.php?em#######################################
- ne####arybroad.net/index.php?em#######################################
- ne####arybehind.net/index.php?em#######################################
- ne####arybutter.net/index.php?em#######################################
- pl####ntbutter.net/index.php?em#######################################
- or###butter.net/index.php?em#######################################
- le####butter.net/index.php?em#######################################
- he####behind.net/index.php?em#######################################
- he####butter.net/index.php?em#######################################
- ge###ebroad.net/index.php?em#######################################
- ge#####nderstand.net/index.php?em#######################################
- le####behind.net/index.php?em#######################################
- le#####nderstand.net/index.php?em#######################################
- re####ebutter.net/index.php?em#######################################
- he#####nderstand.net/index.php?em#######################################
- he###nbroad.net/index.php?em#######################################
- le###rbroad.net/index.php?em#######################################
- pl####ntbroad.net/index.php?em#######################################
- an###rbroad.net/index.php?em#######################################
- gl####nderstand.net/index.php?em#######################################
- gl###broad.net/index.php?em#######################################
- gl###behind.net/index.php?em#######################################
- an####behind.net/index.php?em#######################################
- an#####nderstand.net/index.php?em#######################################
- de####behind.net/index.php?em#######################################
- fo####dbroad.net/index.php?em#######################################
- fo####dbehind.net/index.php?em#######################################
- fo####dbutter.net/index.php?em#######################################
- de####butter.net/index.php?em#######################################
- an####butter.net/index.php?em#######################################
- di####ultbutter.net/index.php?em#######################################
- he###behind.net/index.php?em#######################################
- he###butter.net/index.php?em#######################################
- ne#####ryunderstand.net/index.php?em#######################################
- pl#####tunderstand.net/index.php?em#######################################
- di####ultbehind.net/index.php?em#######################################
- di#####ltunderstand.net/index.php?em#######################################
- gl###butter.net/index.php?em#######################################
- he####nderstand.net/index.php?em#######################################
- he###broad.net/index.php?em#######################################
- di####ultbroad.net/index.php?em#######################################
- DNS ASK re####ebroad.net
- DNS ASK or###broad.net
- DNS ASK re#####understand.net
- DNS ASK or###butter.net
- DNS ASK re####ebehind.net
- DNS ASK or###behind.net
- DNS ASK ne####arybehind.net
- DNS ASK pl####ntbehind.net
- DNS ASK ne####arybroad.net
- DNS ASK or####nderstand.net
- DNS ASK ne####arybutter.net
- DNS ASK pl####ntbutter.net
- DNS ASK he####butter.net
- DNS ASK le####butter.net
- DNS ASK he####behind.net
- DNS ASK ge####behind.net
- DNS ASK ge###ebroad.net
- DNS ASK ge#####nderstand.net
- DNS ASK he#####nderstand.net
- DNS ASK le#####nderstand.net
- DNS ASK re####ebutter.net
- DNS ASK le####behind.net
- DNS ASK he###nbroad.net
- DNS ASK le###rbroad.net
- DNS ASK gl###broad.net
- DNS ASK an###rbroad.net
- DNS ASK gl####nderstand.net
- DNS ASK an####butter.net
- DNS ASK gl###behind.net
- DNS ASK an####behind.net
- DNS ASK fo####dbehind.net
- DNS ASK de####behind.net
- DNS ASK fo####dbroad.net
- DNS ASK an#####nderstand.net
- DNS ASK fo####dbutter.net
- DNS ASK de####butter.net
- DNS ASK he###butter.net
- DNS ASK di####ultbutter.net
- DNS ASK he###behind.net
- DNS ASK pl####ntbroad.net
- DNS ASK ne#####ryunderstand.net
- DNS ASK pl#####tunderstand.net
- DNS ASK he####nderstand.net
- DNS ASK di#####ltunderstand.net
- DNS ASK gl###butter.net
- DNS ASK di####ultbehind.net
- DNS ASK he###broad.net
- DNS ASK di####ultbroad.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''