Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Access Services Interface PnP-X Accounts' = '%APPDATA%\psjeirujhotay\tkskyomkcs.exe'
- '%APPDATA%\psjeirujhotay\fdrsuhjzsg.exe' "%APPDATA%\psjeirujhotay\tkskyomkcs.exe"
- '%APPDATA%\psjeirujhotay\tkskyomkcs.exe'
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- %APPDATA%\psjeirujhotay\tkskyomkcs.pcrg
- %APPDATA%\psjeirujhotay\fdrsuhjzsg.exe
- %APPDATA%\psjeirujhotay\tkskyomkcs.exe
- %APPDATA%\psjeirujhotay\fdrsuhjzsg.exe
- %APPDATA%\psjeirujhotay\tkskyomkcs.exe
- 'mo####measure.net':80
- 'si####measure.net':80
- 'la###circle.net':80
- 'si####afraid.net':80
- 'mo####dinner.net':80
- 'si####dinner.net':80
- 'la###dinner.net':80
- 'se####dinner.net':80
- 'la####easure.net':80
- 'se####circle.net':80
- 'la###afraid.net':80
- 'se####afraid.net':80
- 'mo####afraid.net':80
- 'mo####incircle.net':80
- 'po####leafraid.net':80
- 'mo####inafraid.net':80
- 'wi####measure.net':80
- 'pe####smeasure.net':80
- 'po####lecircle.net':80
- 'mo####inmeasure.net':80
- 'mo####circle.net':80
- 'si####circle.net':80
- 'po####ledinner.net':80
- 'mo####indinner.net':80
- 'po####lemeasure.net':80
- 'sw###father.net':80
- 'le###carry.net':80
- 'fi###hcarry.net':80
- 'pr####lyapple.net':80
- 'sw###apple.net':80
- 'pr####lyfather.net':80
- 'fi###happle.net':80
- 'le###father.net':80
- 'fi####father.net':80
- 'le###built.net':80
- 'fi###hbuilt.net':80
- 'le###apple.net':80
- 'sw###built.net':80
- 'ma####albuilt.net':80
- 'se####lbuilt.net':80
- 'ma####alapple.net':80
- 'se####measure.net':80
- 'ma####alcarry.net':80
- 'se####lcarry.net':80
- 'pr####lycarry.net':80
- 'sw###carry.net':80
- 'pr####lybuilt.net':80
- 'se####lapple.net':80
- 'ma####alfather.net':80
- 'se####lfather.net':80
- mo####measure.net/forum/search.php?em##########################################
- si####measure.net/forum/search.php?em##########################################
- la###circle.net/forum/search.php?em##########################################
- si####afraid.net/forum/search.php?em##########################################
- mo####dinner.net/forum/search.php?em##########################################
- si####dinner.net/forum/search.php?em##########################################
- la###dinner.net/forum/search.php?em##########################################
- se####dinner.net/forum/search.php?em##########################################
- la####easure.net/forum/search.php?em##########################################
- se####circle.net/forum/search.php?em##########################################
- la###afraid.net/forum/search.php?em##########################################
- se####afraid.net/forum/search.php?em##########################################
- mo####afraid.net/forum/search.php?em##########################################
- mo####incircle.net/forum/search.php?em##########################################
- po####leafraid.net/forum/search.php?em##########################################
- mo####inafraid.net/forum/search.php?em##########################################
- wi####measure.net/forum/search.php?em##########################################
- pe####smeasure.net/forum/search.php?em##########################################
- po####lecircle.net/forum/search.php?em##########################################
- mo####inmeasure.net/forum/search.php?em##########################################
- mo####circle.net/forum/search.php?em##########################################
- si####circle.net/forum/search.php?em##########################################
- po####ledinner.net/forum/search.php?em##########################################
- mo####indinner.net/forum/search.php?em##########################################
- po####lemeasure.net/forum/search.php?em##########################################
- sw###father.net/forum/search.php?em##########################################
- le###carry.net/forum/search.php?em##########################################
- fi###hcarry.net/forum/search.php?em##########################################
- pr####lyapple.net/forum/search.php?em##########################################
- sw###apple.net/forum/search.php?em##########################################
- pr####lyfather.net/forum/search.php?em##########################################
- fi###happle.net/forum/search.php?em##########################################
- le###father.net/forum/search.php?em##########################################
- fi####father.net/forum/search.php?em##########################################
- le###built.net/forum/search.php?em##########################################
- fi###hbuilt.net/forum/search.php?em##########################################
- le###apple.net/forum/search.php?em##########################################
- sw###built.net/forum/search.php?em##########################################
- ma####albuilt.net/forum/search.php?em##########################################
- se####lbuilt.net/forum/search.php?em##########################################
- ma####alapple.net/forum/search.php?em##########################################
- se####measure.net/forum/search.php?em##########################################
- ma####alcarry.net/forum/search.php?em##########################################
- se####lcarry.net/forum/search.php?em##########################################
- pr####lycarry.net/forum/search.php?em##########################################
- sw###carry.net/forum/search.php?em##########################################
- pr####lybuilt.net/forum/search.php?em##########################################
- se####lapple.net/forum/search.php?em##########################################
- ma####alfather.net/forum/search.php?em##########################################
- se####lfather.net/forum/search.php?em##########################################
- DNS ASK mo####measure.net
- DNS ASK si####measure.net
- DNS ASK la###circle.net
- DNS ASK si####afraid.net
- DNS ASK mo####dinner.net
- DNS ASK si####dinner.net
- DNS ASK la###dinner.net
- DNS ASK se####dinner.net
- DNS ASK la####easure.net
- DNS ASK se####circle.net
- DNS ASK la###afraid.net
- DNS ASK se####afraid.net
- DNS ASK mo####afraid.net
- DNS ASK mo####incircle.net
- DNS ASK po####leafraid.net
- DNS ASK mo####inafraid.net
- DNS ASK wi####measure.net
- DNS ASK pe####smeasure.net
- DNS ASK po####lecircle.net
- DNS ASK mo####inmeasure.net
- DNS ASK mo####circle.net
- DNS ASK si####circle.net
- DNS ASK po####ledinner.net
- DNS ASK mo####indinner.net
- DNS ASK po####lemeasure.net
- DNS ASK sw###father.net
- DNS ASK le###carry.net
- DNS ASK fi###hcarry.net
- DNS ASK pr####lyapple.net
- DNS ASK sw###apple.net
- DNS ASK pr####lyfather.net
- DNS ASK fi###happle.net
- DNS ASK le###father.net
- DNS ASK fi####father.net
- DNS ASK le###built.net
- DNS ASK fi###hbuilt.net
- DNS ASK le###apple.net
- DNS ASK sw###built.net
- DNS ASK ma####albuilt.net
- DNS ASK se####lbuilt.net
- DNS ASK ma####alapple.net
- DNS ASK se####measure.net
- DNS ASK ma####alcarry.net
- DNS ASK se####lcarry.net
- DNS ASK pr####lycarry.net
- DNS ASK sw###carry.net
- DNS ASK pr####lybuilt.net
- DNS ASK se####lapple.net
- DNS ASK ma####alfather.net
- DNS ASK se####lfather.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''