Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Counter List Agent Identity Location Networking' = '<LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.exe'
- '<LS_APPDATA>\sjhelsdbnb\tbfuzvp.exe' "<LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.exe"
- '<LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.exe'
- <LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.lmw
- <LS_APPDATA>\sjhelsdbnb\tbfuzvp.exe
- <LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.exe
- <LS_APPDATA>\sjhelsdbnb\tbfuzvp.exe
- <LS_APPDATA>\sjhelsdbnb\gashqqkiyvs.exe
- 're####afraid.net':80
- 'br####afraid.net':80
- 'br####circle.net':80
- 'pr####emeasure.net':80
- 're####circle.net':80
- 'br####measure.net':80
- 'fe####circle.net':80
- 're####measure.net':80
- 're####dinner.net':80
- 'br####dinner.net':80
- 'de####measure.net':80
- 'st####thmeasure.net':80
- 'de####circle.net':80
- 'st####thdinner.net':80
- 'st####thcircle.net':80
- 'st####thafraid.net':80
- 'de####dinner.net':80
- 'pr####edinner.net':80
- 'pr####eafraid.net':80
- 'pr####ecircle.net':80
- 'de####afraid.net':80
- 'mi###dinner.net':80
- 'st###dinner.net':80
- 'st###afraid.net':80
- 'st###circle.net':80
- 'mi###afraid.net':80
- 'bu####ngcircle.net':80
- 'ev####gafraid.net':80
- 'ev####gcircle.net':80
- 'mi####easure.net':80
- 'st####easure.net':80
- 'mi###circle.net':80
- 'do####circle.net':80
- 'pr####afraid.net':80
- 'pr####circle.net':80
- 'fe####dinner.net':80
- 'fe####measure.net':80
- 'pr####measure.net':80
- 'do####measure.net':80
- 'do####dinner.net':80
- 'do####afraid.net':80
- 'pr####dinner.net':80
- re####afraid.net/forum/search.php?em###################################
- br####afraid.net/forum/search.php?em###################################
- br####circle.net/forum/search.php?em###################################
- pr####emeasure.net/forum/search.php?em###################################
- re####circle.net/forum/search.php?em###################################
- br####measure.net/forum/search.php?em###################################
- fe####circle.net/forum/search.php?em###################################
- re####measure.net/forum/search.php?em###################################
- re####dinner.net/forum/search.php?em###################################
- br####dinner.net/forum/search.php?em###################################
- de####measure.net/forum/search.php?em###################################
- st####thmeasure.net/forum/search.php?em###################################
- de####circle.net/forum/search.php?em###################################
- st####thdinner.net/forum/search.php?em###################################
- st####thcircle.net/forum/search.php?em###################################
- st####thafraid.net/forum/search.php?em###################################
- de####dinner.net/forum/search.php?em###################################
- pr####edinner.net/forum/search.php?em###################################
- pr####eafraid.net/forum/search.php?em###################################
- pr####ecircle.net/forum/search.php?em###################################
- de####afraid.net/forum/search.php?em###################################
- mi###dinner.net/forum/search.php?em###################################
- st###dinner.net/forum/search.php?em###################################
- st###afraid.net/forum/search.php?em###################################
- st###circle.net/forum/search.php?em###################################
- mi###afraid.net/forum/search.php?em###################################
- bu####ngcircle.net/forum/search.php?em###################################
- ev####gafraid.net/forum/search.php?em###################################
- ev####gcircle.net/forum/search.php?em###################################
- mi####easure.net/forum/search.php?em###################################
- st####easure.net/forum/search.php?em###################################
- mi###circle.net/forum/search.php?em###################################
- do####circle.net/forum/search.php?em###################################
- pr####afraid.net/forum/search.php?em###################################
- pr####circle.net/forum/search.php?em###################################
- fe####dinner.net/forum/search.php?em###################################
- fe####measure.net/forum/search.php?em###################################
- pr####measure.net/forum/search.php?em###################################
- do####measure.net/forum/search.php?em###################################
- do####dinner.net/forum/search.php?em###################################
- do####afraid.net/forum/search.php?em###################################
- pr####dinner.net/forum/search.php?em###################################
- DNS ASK br####circle.net
- DNS ASK re####afraid.net
- DNS ASK re####circle.net
- DNS ASK de####measure.net
- DNS ASK pr####emeasure.net
- DNS ASK br####afraid.net
- DNS ASK br####measure.net
- DNS ASK fe####circle.net
- DNS ASK re####measure.net
- DNS ASK re####dinner.net
- DNS ASK br####dinner.net
- DNS ASK st####thdinner.net
- DNS ASK st####thmeasure.net
- DNS ASK st####thafraid.net
- DNS ASK mo####ntwheat.net
- DNS ASK st####thcircle.net
- DNS ASK de####circle.net
- DNS ASK de####dinner.net
- DNS ASK pr####edinner.net
- DNS ASK pr####eafraid.net
- DNS ASK pr####ecircle.net
- DNS ASK de####afraid.net
- DNS ASK st###afraid.net
- DNS ASK mi###dinner.net
- DNS ASK mi###afraid.net
- DNS ASK mi###circle.net
- DNS ASK st###circle.net
- DNS ASK st###dinner.net
- DNS ASK bu####ngcircle.net
- DNS ASK ev####gafraid.net
- DNS ASK ev####gcircle.net
- DNS ASK mi####easure.net
- DNS ASK st####easure.net
- DNS ASK pr####circle.net
- DNS ASK do####circle.net
- DNS ASK fe####measure.net
- DNS ASK fe####afraid.net
- DNS ASK fe####dinner.net
- DNS ASK pr####afraid.net
- DNS ASK pr####measure.net
- DNS ASK do####measure.net
- DNS ASK do####dinner.net
- DNS ASK do####afraid.net
- DNS ASK pr####dinner.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'