Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Search Netlogon WebClient Diagnostic Secondary' = '<LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.exe'
- '<LS_APPDATA>\gmzyuyoqqqebawc\ibfukzyo.exe' "<LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.exe"
- '<LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.exe'
- <LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.mk
- <LS_APPDATA>\gmzyuyoqqqebawc\ibfukzyo.exe
- <LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.exe
- <LS_APPDATA>\gmzyuyoqqqebawc\ibfukzyo.exe
- <LS_APPDATA>\gmzyuyoqqqebawc\ljrbvsaami.exe
- 'le####silver.net':80
- 're####elabor.net':80
- 'he####silver.net':80
- 'he####sister.net':80
- 'le####sister.net':80
- 'or###labor.net':80
- 'or###sister.net':80
- 're####esilver.net':80
- 're####esister.net':80
- 're####evalley.net':80
- 'or###valley.net':80
- 'ge###elabor.net':80
- 'ge####valley.net':80
- 'va####ssilver.net':80
- 'va####ssister.net':80
- 're####silver.net':80
- 'ge####sister.net':80
- 'he####valley.net':80
- 'le####valley.net':80
- 'le###rlabor.net':80
- 'ge####silver.net':80
- 'he###nlabor.net':80
- 'di####ultsister.net':80
- 'he###silver.net':80
- 'he###sister.net':80
- 'he###valley.net':80
- 'di####ultvalley.net':80
- 'di####ultsilver.net':80
- 'an####valley.net':80
- 'gl###sister.net':80
- 'gl###valley.net':80
- 'gl###labor.net':80
- 'an###rlabor.net':80
- 'ne####aryvalley.net':80
- 'pl####ntvalley.net':80
- 'pl####ntlabor.net':80
- 'or###silver.net':80
- 'ne####arylabor.net':80
- 'ne####arysister.net':80
- 'he###labor.net':80
- 'di####ultlabor.net':80
- 'pl####ntsilver.net':80
- 'pl####ntsister.net':80
- 'ne####arysilver.net':80
- le####silver.net/forum/search.php?em######################################
- re####elabor.net/forum/search.php?em######################################
- he####silver.net/forum/search.php?em######################################
- he####sister.net/forum/search.php?em######################################
- le####sister.net/forum/search.php?em######################################
- or###labor.net/forum/search.php?em######################################
- or###sister.net/forum/search.php?em######################################
- re####esilver.net/forum/search.php?em######################################
- re####esister.net/forum/search.php?em######################################
- re####evalley.net/forum/search.php?em######################################
- or###valley.net/forum/search.php?em######################################
- ge###elabor.net/forum/search.php?em######################################
- ge####valley.net/forum/search.php?em######################################
- va####ssilver.net/forum/search.php?em######################################
- va####ssister.net/forum/search.php?em######################################
- re####silver.net/forum/search.php?em######################################
- ge####sister.net/forum/search.php?em######################################
- he####valley.net/forum/search.php?em######################################
- le####valley.net/forum/search.php?em######################################
- le###rlabor.net/forum/search.php?em######################################
- ge####silver.net/forum/search.php?em######################################
- he###nlabor.net/forum/search.php?em######################################
- di####ultsister.net/forum/search.php?em######################################
- he###silver.net/forum/search.php?em######################################
- he###sister.net/forum/search.php?em######################################
- he###valley.net/forum/search.php?em######################################
- di####ultvalley.net/forum/search.php?em######################################
- di####ultsilver.net/forum/search.php?em######################################
- an####valley.net/forum/search.php?em######################################
- gl###sister.net/forum/search.php?em######################################
- gl###valley.net/forum/search.php?em######################################
- gl###labor.net/forum/search.php?em######################################
- an###rlabor.net/forum/search.php?em######################################
- ne####aryvalley.net/forum/search.php?em######################################
- pl####ntvalley.net/forum/search.php?em######################################
- pl####ntlabor.net/forum/search.php?em######################################
- or###silver.net/forum/search.php?em######################################
- ne####arylabor.net/forum/search.php?em######################################
- ne####arysister.net/forum/search.php?em######################################
- he###labor.net/forum/search.php?em######################################
- di####ultlabor.net/forum/search.php?em######################################
- pl####ntsilver.net/forum/search.php?em######################################
- pl####ntsister.net/forum/search.php?em######################################
- ne####arysilver.net/forum/search.php?em######################################
- DNS ASK he####silver.net
- DNS ASK le####silver.net
- DNS ASK le####sister.net
- DNS ASK le####valley.net
- DNS ASK he####sister.net
- DNS ASK re####elabor.net
- DNS ASK re####esister.net
- DNS ASK or###sister.net
- DNS ASK or###valley.net
- DNS ASK or###labor.net
- DNS ASK re####evalley.net
- DNS ASK va####ssilver.net
- DNS ASK ge###elabor.net
- DNS ASK re####silver.net
- DNS ASK re####sister.net
- DNS ASK va####ssister.net
- DNS ASK ge####valley.net
- DNS ASK le###rlabor.net
- DNS ASK he####valley.net
- DNS ASK he###nlabor.net
- DNS ASK ge####sister.net
- DNS ASK ge####silver.net
- DNS ASK re####esilver.net
- DNS ASK di####ultsister.net
- DNS ASK he###silver.net
- DNS ASK he###sister.net
- DNS ASK he###valley.net
- DNS ASK di####ultvalley.net
- DNS ASK di####ultsilver.net
- DNS ASK an####valley.net
- DNS ASK gl###sister.net
- DNS ASK gl###valley.net
- DNS ASK gl###labor.net
- DNS ASK an###rlabor.net
- DNS ASK ne####aryvalley.net
- DNS ASK pl####ntvalley.net
- DNS ASK pl####ntlabor.net
- DNS ASK or###silver.net
- DNS ASK ne####arylabor.net
- DNS ASK ne####arysister.net
- DNS ASK he###labor.net
- DNS ASK di####ultlabor.net
- DNS ASK pl####ntsilver.net
- DNS ASK pl####ntsister.net
- DNS ASK ne####arysilver.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''