Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Net.Tcp Reporting Network Task Window Copy Sharing' = '%APPDATA%\ecnvxmmp\anbofhs.exe'
- '%APPDATA%\ecnvxmmp\flylfvwx.exe' "%APPDATA%\ecnvxmmp\anbofhs.exe"
- '%APPDATA%\ecnvxmmp\anbofhs.exe'
- %APPDATA%\ecnvxmmp\anbofhs.e9
- %APPDATA%\ecnvxmmp\flylfvwx.exe
- %APPDATA%\ecnvxmmp\anbofhs.exe
- %APPDATA%\ecnvxmmp\anbofhs.exe
- 'ev####gvalley.net':80
- 'bu####nglabor.net':80
- 'ev####gsister.net':80
- 'bu####ngvalley.net':80
- 'ev####glabor.net':80
- 'st###sister.net':80
- 'mi###sister.net':80
- 'st###silver.net':80
- 'mi###silver.net':80
- 'bu####ngsister.net':80
- 'ou####esister.net':80
- 'mo####ntvalley.net':80
- 'ou####esilver.net':80
- 'mo####ntsister.net':80
- 'ou####evalley.net':80
- 'bu####ngsilver.net':80
- 'ev####gsilver.net':80
- 'mo####ntlabor.net':80
- 'ou####elabor.net':80
- 'fe####silver.net':80
- 'fe####sister.net':80
- 'do###rlabor.net':80
- 'pr###ylabor.net':80
- 'fe####valley.net':80
- 'br####silver.net':80
- 're####silver.net':80
- 'fe###wlabor.net':80
- 'do###elabor.net':80
- 'pr####valley.net':80
- 'st###labor.net':80
- 'mi###labor.net':80
- 'st###valley.net':80
- 'mi###valley.net':80
- 'do####silver.net':80
- 'pr####sister.net':80
- 'do####valley.net':80
- 'pr####silver.net':80
- 'do####sister.net':80
- 'mo####ntsilver.net':80
- 'fe####animal.net':80
- 'fe####problem.net':80
- 'pr####modern.net':80
- 'fe####escape.net':80
- 'fe####modern.net':80
- 'br####animal.net':80
- 're####animal.net':80
- 'br####escape.net':80
- 're####escape.net':80
- 'do####modern.net':80
- 'mi###modern.net':80
- 'do####escape.net':80
- 'mi####roblem.net':80
- 'st###modern.net':80
- 'pr####escape.net':80
- 'do####problem.net':80
- 'pr####problem.net':80
- 'do####animal.net':80
- 'pr####animal.net':80
- 'st####thescape.net':80
- 'st###escape.net':80
- 'pr####emodern.net':80
- 'de####modern.net':80
- 'st####thanimal.net':80
- 'st####roblem.net':80
- 'st####thmodern.net':80
- 'st###animal.net':80
- 'st####thproblem.net':80
- 'de####problem.net':80
- 'br####modern.net':80
- 're####modern.net':80
- 'br####problem.net':80
- 're####problem.net':80
- 'pr####eescape.net':80
- 'de####animal.net':80
- 'pr####eproblem.net':80
- 'de####escape.net':80
- 'pr####eanimal.net':80
- ev####gvalley.net/index.php?em##################################################################
- bu####nglabor.net/index.php?em##################################################################
- ev####gsister.net/index.php?em##################################################################
- bu####ngvalley.net/index.php?em##################################################################
- ev####glabor.net/index.php?em##################################################################
- st###sister.net/index.php?em##################################################################
- mi###sister.net/index.php?em##################################################################
- st###silver.net/index.php?em##################################################################
- mi###silver.net/index.php?em##################################################################
- bu####ngsister.net/index.php?em##################################################################
- ou####esister.net/index.php?em##################################################################
- mo####ntvalley.net/index.php?em##################################################################
- ou####esilver.net/index.php?em##################################################################
- mo####ntsister.net/index.php?em##################################################################
- ou####evalley.net/index.php?em##################################################################
- bu####ngsilver.net/index.php?em##################################################################
- ev####gsilver.net/index.php?em##################################################################
- mo####ntlabor.net/index.php?em##################################################################
- ou####elabor.net/index.php?em##################################################################
- fe####silver.net/index.php?em##################################################################
- fe####sister.net/index.php?em##################################################################
- do###rlabor.net/index.php?em##################################################################
- pr###ylabor.net/index.php?em##################################################################
- fe####valley.net/index.php?em##################################################################
- br####silver.net/index.php?em##################################################################
- re####silver.net/index.php?em##################################################################
- fe###wlabor.net/index.php?em##################################################################
- do###elabor.net/index.php?em##################################################################
- pr####valley.net/index.php?em##################################################################
- st###labor.net/index.php?em##################################################################
- mi###labor.net/index.php?em##################################################################
- st###valley.net/index.php?em##################################################################
- mi###valley.net/index.php?em##################################################################
- do####silver.net/index.php?em##################################################################
- pr####sister.net/index.php?em##################################################################
- do####valley.net/index.php?em##################################################################
- pr####silver.net/index.php?em##################################################################
- do####sister.net/index.php?em##################################################################
- mo####ntsilver.net/index.php?em##################################################################
- fe####animal.net/index.php?em##################################################################
- fe####problem.net/index.php?em##################################################################
- pr####modern.net/index.php?em##################################################################
- fe####escape.net/index.php?em##################################################################
- fe####modern.net/index.php?em##################################################################
- br####animal.net/index.php?em##################################################################
- re####animal.net/index.php?em##################################################################
- br####escape.net/index.php?em##################################################################
- re####escape.net/index.php?em##################################################################
- do####modern.net/index.php?em##################################################################
- mi###modern.net/index.php?em##################################################################
- do####escape.net/index.php?em##################################################################
- mi####roblem.net/index.php?em##################################################################
- st###modern.net/index.php?em##################################################################
- pr####escape.net/index.php?em##################################################################
- do####problem.net/index.php?em##################################################################
- pr####problem.net/index.php?em##################################################################
- do####animal.net/index.php?em##################################################################
- pr####animal.net/index.php?em##################################################################
- st####thescape.net/index.php?em##################################################################
- st###escape.net/index.php?em##################################################################
- pr####emodern.net/index.php?em##################################################################
- de####modern.net/index.php?em##################################################################
- st####thanimal.net/index.php?em##################################################################
- st####roblem.net/index.php?em##################################################################
- st####thmodern.net/index.php?em##################################################################
- st###animal.net/index.php?em##################################################################
- st####thproblem.net/index.php?em##################################################################
- de####problem.net/index.php?em##################################################################
- br####modern.net/index.php?em##################################################################
- re####modern.net/index.php?em##################################################################
- br####problem.net/index.php?em##################################################################
- re####problem.net/index.php?em##################################################################
- pr####eescape.net/index.php?em##################################################################
- de####animal.net/index.php?em##################################################################
- pr####eproblem.net/index.php?em##################################################################
- de####escape.net/index.php?em##################################################################
- pr####eanimal.net/index.php?em##################################################################
- DNS ASK ev####gvalley.net
- DNS ASK bu####nglabor.net
- DNS ASK ev####gsister.net
- DNS ASK bu####ngvalley.net
- DNS ASK ev####glabor.net
- DNS ASK st###sister.net
- DNS ASK mi###sister.net
- DNS ASK st###silver.net
- DNS ASK mi###silver.net
- DNS ASK bu####ngsister.net
- DNS ASK ou####esister.net
- DNS ASK mo####ntvalley.net
- DNS ASK ou####esilver.net
- DNS ASK mo####ntsister.net
- DNS ASK ou####evalley.net
- DNS ASK bu####ngsilver.net
- DNS ASK ev####gsilver.net
- DNS ASK mo####ntlabor.net
- DNS ASK ou####elabor.net
- DNS ASK fe####silver.net
- DNS ASK fe####sister.net
- DNS ASK do###rlabor.net
- DNS ASK pr###ylabor.net
- DNS ASK fe####valley.net
- DNS ASK br####silver.net
- DNS ASK re####silver.net
- DNS ASK fe###wlabor.net
- DNS ASK do###elabor.net
- DNS ASK pr####valley.net
- DNS ASK st###labor.net
- DNS ASK mi###labor.net
- DNS ASK st###valley.net
- DNS ASK mi###valley.net
- DNS ASK do####silver.net
- DNS ASK pr####sister.net
- DNS ASK do####valley.net
- DNS ASK pr####silver.net
- DNS ASK do####sister.net
- DNS ASK mo####ntsilver.net
- DNS ASK fe####animal.net
- DNS ASK fe####problem.net
- DNS ASK pr####modern.net
- DNS ASK fe####escape.net
- DNS ASK fe####modern.net
- DNS ASK br####animal.net
- DNS ASK re####animal.net
- DNS ASK br####escape.net
- DNS ASK re####escape.net
- DNS ASK do####modern.net
- DNS ASK mi###modern.net
- DNS ASK do####escape.net
- DNS ASK mi####roblem.net
- DNS ASK st###modern.net
- DNS ASK pr####escape.net
- DNS ASK do####problem.net
- DNS ASK pr####problem.net
- DNS ASK do####animal.net
- DNS ASK pr####animal.net
- DNS ASK st####thescape.net
- DNS ASK st###escape.net
- DNS ASK pr####emodern.net
- DNS ASK de####modern.net
- DNS ASK st####thanimal.net
- DNS ASK st####roblem.net
- DNS ASK st####thmodern.net
- DNS ASK st###animal.net
- DNS ASK st####thproblem.net
- DNS ASK de####problem.net
- DNS ASK br####modern.net
- DNS ASK re####modern.net
- DNS ASK br####problem.net
- DNS ASK re####problem.net
- DNS ASK pr####eescape.net
- DNS ASK de####animal.net
- DNS ASK pr####eproblem.net
- DNS ASK de####escape.net
- DNS ASK pr####eanimal.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''