Technical Information
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqeminbke.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivboj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiysok.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvdlcv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmggx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcraar.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempetnk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcubmr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemplgmg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempyflz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhedn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtgsyd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdnjhs.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoblpn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembwqrv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlelvq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaehtc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfrgwu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemynhvb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsrjrg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcrxme.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempkqqg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcuyyx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemucvid.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhbirp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhbei.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeftyr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurrqg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhktag.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhaemd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurifr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiauls.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsettt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkthsy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhryzb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjmuz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuohtz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxvvjo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdbwr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhttij.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmwdw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxemph.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemenqat.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjcjr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuihfe.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuwlgf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjftr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuscbm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtzctn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblvpn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdpoxy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtyeo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtpxof.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfmzrx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxpft.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnerbt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemidvkm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwzjgx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlhfmj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblqkh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogzdr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsccx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvimly.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoenbf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwsgfh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuyxd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpfut.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjymlb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemujehu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmtfvs.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbsae.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmmbxh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjajtj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeuxou.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexrnu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzpudv.exe'
- '%TEMP%\Sysqemvdlcv.exe'
- '%TEMP%\Sysqeminbke.exe'
- '%TEMP%\Sysqempyflz.exe'
- '%TEMP%\Sysqemiysok.exe'
- '%TEMP%\Sysqemivboj.exe'
- '%TEMP%\Sysqemplgmg.exe'
- '%TEMP%\Sysqemcraar.exe'
- '%TEMP%\Sysqemvmggx.exe'
- '%TEMP%\Sysqemcubmr.exe'
- '%TEMP%\Sysqemjhedn.exe'
- '%TEMP%\Sysqemtgsyd.exe'
- '%TEMP%\Sysqemdnjhs.exe'
- '%TEMP%\Sysqemoblpn.exe'
- '%TEMP%\Sysqembwqrv.exe'
- '%TEMP%\Sysqemlelvq.exe'
- '%TEMP%\Sysqemaehtc.exe'
- '%TEMP%\Sysqemfrgwu.exe'
- '%TEMP%\Sysqemynhvb.exe'
- '%TEMP%\Sysqempetnk.exe'
- '%TEMP%\Sysqemcuyyx.exe'
- '%TEMP%\Sysqemsrjrg.exe'
- '%TEMP%\Sysqemhktag.exe'
- '%TEMP%\Sysqempkqqg.exe'
- '%TEMP%\Sysqemcrxme.exe'
- '%TEMP%\Sysqemurrqg.exe'
- '%TEMP%\Sysqemhbirp.exe'
- '%TEMP%\Sysqemucvid.exe'
- '%TEMP%\Sysqemeftyr.exe'
- '%TEMP%\Sysqemhaemd.exe'
- '%TEMP%\Sysqemurifr.exe'
- '%TEMP%\Sysqemiauls.exe'
- '%TEMP%\Sysqemsettt.exe'
- '%TEMP%\Sysqemkthsy.exe'
- '%TEMP%\Sysqemhryzb.exe'
- '%TEMP%\Sysqemrjmuz.exe'
- '%TEMP%\Sysqemuohtz.exe'
- '%TEMP%\Sysqemxvvjo.exe'
- '%TEMP%\Sysqemoenbf.exe'
- '%TEMP%\Sysqemxemph.exe'
- '%TEMP%\Sysqemkdbwr.exe'
- '%TEMP%\Sysqemuscbm.exe'
- '%TEMP%\Sysqemkmwdw.exe'
- '%TEMP%\Sysqemhttij.exe'
- '%TEMP%\Sysqemzjftr.exe'
- '%TEMP%\Sysqemgjcjr.exe'
- '%TEMP%\Sysqemenqat.exe'
- '%TEMP%\Sysqemuwlgf.exe'
- '%TEMP%\Sysqemtzctn.exe'
- '%TEMP%\Sysqemblvpn.exe'
- '%TEMP%\Sysqemdpoxy.exe'
- '%TEMP%\Sysqemdtyeo.exe'
- '%TEMP%\Sysqemtpxof.exe'
- '%TEMP%\Sysqemfmzrx.exe'
- '%TEMP%\Sysqemsxpft.exe'
- '%TEMP%\Sysqemnerbt.exe'
- '%TEMP%\Sysqemidvkm.exe'
- '%TEMP%\Sysqemuihfe.exe'
- '%TEMP%\Sysqemogzdr.exe'
- '%TEMP%\Sysqemwzjgx.exe'
- '%TEMP%\Sysqemqpfut.exe'
- '%TEMP%\Sysqemblqkh.exe'
- '%TEMP%\Sysqemlhfmj.exe'
- '%TEMP%\Sysqemtuyxd.exe'
- '%TEMP%\Sysqemvimly.exe'
- '%TEMP%\Sysqemdsccx.exe'
- '%TEMP%\Sysqemwsgfh.exe'
- '%TEMP%\Sysqemjymlb.exe'
- '%TEMP%\Sysqemujehu.exe'
- '%TEMP%\Sysqemmtfvs.exe'
- '%TEMP%\Sysqemcbsae.exe'
- '%TEMP%\Sysqemmmbxh.exe'
- '%TEMP%\Sysqemjajtj.exe'
- '%TEMP%\Sysqemeuxou.exe'
- '%TEMP%\Sysqemexrnu.exe'
- '%TEMP%\Sysqemzpudv.exe'
- %TEMP%\Sysqemvdlcv.exe
- %TEMP%\Sysqeminbke.exe
- %TEMP%\Sysqempyflz.exe
- %TEMP%\Sysqemiysok.exe
- %TEMP%\Sysqemivboj.exe
- %TEMP%\Sysqemplgmg.exe
- %TEMP%\Sysqemcraar.exe
- %TEMP%\Sysqemvmggx.exe
- %TEMP%\Sysqemcubmr.exe
- %TEMP%\Sysqemaehtc.exe
- %TEMP%\Sysqemoblpn.exe
- %TEMP%\Sysqemjhedn.exe
- %TEMP%\Sysqemoenbf.exe
- %TEMP%\Sysqemdnjhs.exe
- %TEMP%\Sysqemtgsyd.exe
- %TEMP%\Sysqemynhvb.exe
- %TEMP%\Sysqemlelvq.exe
- %TEMP%\Sysqembwqrv.exe
- %TEMP%\Sysqemfrgwu.exe
- %TEMP%\Sysqempetnk.exe
- %TEMP%\Sysqemsrjrg.exe
- %TEMP%\Sysqemcrxme.exe
- %TEMP%\Sysqempkqqg.exe
- %TEMP%\Sysqemcuyyx.exe
- %TEMP%\Sysqemucvid.exe
- %TEMP%\Sysqemhbirp.exe
- %TEMP%\Sysqemuhbei.exe
- %TEMP%\Sysqemeftyr.exe
- %TEMP%\Sysqemurrqg.exe
- %TEMP%\Sysqemhktag.exe
- %TEMP%\Sysqemhaemd.exe
- %TEMP%\Sysqemurifr.exe
- %TEMP%\Sysqemiauls.exe
- %TEMP%\Sysqemsettt.exe
- %TEMP%\Sysqemkthsy.exe
- %TEMP%\Sysqemhryzb.exe
- %TEMP%\Sysqemrjmuz.exe
- %TEMP%\Sysqemuohtz.exe
- %TEMP%\Sysqemxvvjo.exe
- %TEMP%\Sysqemkmwdw.exe
- %TEMP%\Sysqemxemph.exe
- %TEMP%\Sysqemsxpft.exe
- %TEMP%\Sysqemuscbm.exe
- %TEMP%\Sysqemkdbwr.exe
- %TEMP%\Sysqemuwlgf.exe
- %TEMP%\Sysqemzjftr.exe
- %TEMP%\Sysqemhttij.exe
- %TEMP%\Sysqemenqat.exe
- %TEMP%\Sysqemfmzrx.exe
- %TEMP%\Sysqemdpoxy.exe
- %TEMP%\Sysqemdtyeo.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemtzctn.exe
- %TEMP%\Sysqemnerbt.exe
- %TEMP%\Sysqemidvkm.exe
- %TEMP%\Sysqemblvpn.exe
- %TEMP%\Sysqemtpxof.exe
- %TEMP%\Sysqemgjcjr.exe
- %TEMP%\Sysqemogzdr.exe
- %TEMP%\Sysqemwzjgx.exe
- %TEMP%\Sysqemqpfut.exe
- %TEMP%\Sysqemblqkh.exe
- %TEMP%\Sysqemlhfmj.exe
- %TEMP%\Sysqemtuyxd.exe
- %TEMP%\Sysqemvimly.exe
- %TEMP%\Sysqemdsccx.exe
- %TEMP%\Sysqemwsgfh.exe
- %TEMP%\Sysqemeuxou.exe
- %TEMP%\Sysqemcbsae.exe
- %TEMP%\Sysqemjymlb.exe
- %TEMP%\Sysqemuihfe.exe
- %TEMP%\Sysqemmtfvs.exe
- %TEMP%\Sysqemujehu.exe
- %TEMP%\Sysqemzpudv.exe
- %TEMP%\Sysqemjajtj.exe
- %TEMP%\Sysqemmmbxh.exe
- %TEMP%\Sysqemexrnu.exe
- %TEMP%\Sysqeminbke.exe
- %TEMP%\Sysqemivboj.exe
- %TEMP%\Sysqemiysok.exe
- %TEMP%\Sysqemvdlcv.exe
- %TEMP%\Sysqemvmggx.exe
- %TEMP%\Sysqemcraar.exe
- %TEMP%\Sysqempetnk.exe
- %TEMP%\Sysqemcubmr.exe
- %TEMP%\Sysqemplgmg.exe
- %TEMP%\Sysqempyflz.exe
- %TEMP%\Sysqemjhedn.exe
- %TEMP%\Sysqemtgsyd.exe
- %TEMP%\Sysqemdnjhs.exe
- %TEMP%\Sysqemoblpn.exe
- %TEMP%\Sysqembwqrv.exe
- %TEMP%\Sysqemlelvq.exe
- %TEMP%\Sysqemaehtc.exe
- %TEMP%\Sysqemfrgwu.exe
- %TEMP%\Sysqemynhvb.exe
- %TEMP%\Sysqemsrjrg.exe
- %TEMP%\Sysqemcrxme.exe
- %TEMP%\Sysqempkqqg.exe
- %TEMP%\Sysqemcuyyx.exe
- %TEMP%\Sysqemucvid.exe
- %TEMP%\Sysqemhbirp.exe
- %TEMP%\Sysqemuhbei.exe
- %TEMP%\Sysqemeftyr.exe
- %TEMP%\Sysqemurrqg.exe
- %TEMP%\Sysqemhktag.exe
- %TEMP%\Sysqemhaemd.exe
- %TEMP%\Sysqemurifr.exe
- %TEMP%\Sysqemiauls.exe
- %TEMP%\Sysqemsettt.exe
- %TEMP%\Sysqemkthsy.exe
- %TEMP%\Sysqemhryzb.exe
- %TEMP%\Sysqemrjmuz.exe
- %TEMP%\Sysqemuohtz.exe
- %TEMP%\Sysqemxvvjo.exe
- %TEMP%\Sysqemoenbf.exe
- %TEMP%\Sysqemxemph.exe
- %TEMP%\Sysqemkdbwr.exe
- %TEMP%\Sysqemuscbm.exe
- %TEMP%\Sysqemkmwdw.exe
- %TEMP%\Sysqemhttij.exe
- %TEMP%\Sysqemzjftr.exe
- %TEMP%\Sysqemgjcjr.exe
- %TEMP%\Sysqemenqat.exe
- %TEMP%\Sysqemuwlgf.exe
- %TEMP%\Sysqemsxpft.exe
- %TEMP%\Sysqemdtyeo.exe
- %TEMP%\Sysqemtzctn.exe
- %TEMP%\Sysqemdpoxy.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemblvpn.exe
- %TEMP%\Sysqemidvkm.exe
- %TEMP%\Sysqemfmzrx.exe
- %TEMP%\Sysqemtpxof.exe
- %TEMP%\Sysqemnerbt.exe
- %TEMP%\Sysqemogzdr.exe
- %TEMP%\Sysqemwzjgx.exe
- %TEMP%\Sysqemqpfut.exe
- %TEMP%\Sysqemblqkh.exe
- %TEMP%\Sysqemlhfmj.exe
- %TEMP%\Sysqemtuyxd.exe
- %TEMP%\Sysqemvimly.exe
- %TEMP%\Sysqemdsccx.exe
- %TEMP%\Sysqemwsgfh.exe
- %TEMP%\Sysqemeuxou.exe
- %TEMP%\Sysqemcbsae.exe
- %TEMP%\Sysqemjymlb.exe
- %TEMP%\Sysqemuihfe.exe
- %TEMP%\Sysqemmtfvs.exe
- %TEMP%\Sysqemujehu.exe
- %TEMP%\Sysqemzpudv.exe
- %TEMP%\Sysqemjajtj.exe
- %TEMP%\Sysqemmmbxh.exe
- %TEMP%\Sysqemexrnu.exe