Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Secondary Office Problem Extender' = '%APPDATA%\vlfecfq\nqkpgzzqwfaq.exe'
- '%APPDATA%\vlfecfq\gqzwdhcp.exe' "%APPDATA%\vlfecfq\nqkpgzzqwfaq.exe"
- '%APPDATA%\vlfecfq\nqkpgzzqwfaq.exe'
- %APPDATA%\vlfecfq\nqkpgzzqwfaq.tw
- %APPDATA%\vlfecfq\gqzwdhcp.exe
- %APPDATA%\vlfecfq\nqkpgzzqwfaq.exe
- %APPDATA%\vlfecfq\gqzwdhcp.exe
- %APPDATA%\vlfecfq\nqkpgzzqwfaq.exe
- 'ge####manbutter.net':80
- 'al####ybehind.net':80
- 'ge####manbehind.net':80
- 'me#####nderstand.net':80
- 'fo#####nderstand.net':80
- 'al####ybutter.net':80
- 'al####ybroad.net':80
- 'ex#####ncebutter.net':80
- 'fr###butter.net':80
- 'ex#####ncebehind.net':80
- 'ge####manbroad.net':80
- 'al#####understand.net':80
- 'ge#####anunderstand.net':80
- 'kn###broad.net':80
- 'be###broad.net':80
- 'kn####nderstand.net':80
- 'be###butter.net':80
- 'kn###behind.net':80
- 'be###behind.net':80
- 'be####nderstand.net':80
- 'fo####behind.net':80
- 'me###rbroad.net':80
- 'fo###wbroad.net':80
- 'me####butter.net':80
- 'fo####butter.net':80
- 'me####behind.net':80
- 'sw###mayor.net':80
- 'pr####lyperfect.net':80
- 'sw####erfect.net':80
- 'pr####lybattle.net':80
- 'sw###battle.net':80
- 'pr####lymayor.net':80
- 'pr####lyheart.net':80
- 'le###mayor.net':80
- 'fi###hmayor.net':80
- 'le####erfect.net':80
- 'sw###heart.net':80
- 'le###battle.net':80
- 'fi####battle.net':80
- 'ex######ceunderstand.net':80
- 'fr####nderstand.net':80
- 'ma####albattle.net':80
- 'fr###behind.net':80
- 'ex####encebroad.net':80
- 'fr###broad.net':80
- 'se####lbattle.net':80
- 'se####lperfect.net':80
- 'ma####alheart.net':80
- 'se####lheart.net':80
- 'ma####almayor.net':80
- 'se####lmayor.net':80
- 'ma####alperfect.net':80
- http://ge####manbutter.net/index.php?em###########################################
- http://al####ybehind.net/index.php?em###########################################
- http://ge####manbehind.net/index.php?em###########################################
- http://me#####nderstand.net/index.php?em###########################################
- http://fo#####nderstand.net/index.php?em###########################################
- http://al####ybutter.net/index.php?em###########################################
- http://al####ybroad.net/index.php?em###########################################
- http://ex#####ncebutter.net/index.php?em###########################################
- http://fr###butter.net/index.php?em###########################################
- http://ex#####ncebehind.net/index.php?em###########################################
- http://ge####manbroad.net/index.php?em###########################################
- http://al#####understand.net/index.php?em###########################################
- http://ge#####anunderstand.net/index.php?em###########################################
- http://kn###broad.net/index.php?em###########################################
- http://be###broad.net/index.php?em###########################################
- http://kn####nderstand.net/index.php?em###########################################
- http://be###butter.net/index.php?em###########################################
- http://kn###behind.net/index.php?em###########################################
- http://be###behind.net/index.php?em###########################################
- http://be####nderstand.net/index.php?em###########################################
- http://fo####behind.net/index.php?em###########################################
- http://me###rbroad.net/index.php?em###########################################
- http://fo###wbroad.net/index.php?em###########################################
- http://me####butter.net/index.php?em###########################################
- http://fo####butter.net/index.php?em###########################################
- http://me####behind.net/index.php?em###########################################
- http://sw###mayor.net/index.php?em###########################################
- http://pr####lyperfect.net/index.php?em###########################################
- http://sw####erfect.net/index.php?em###########################################
- http://pr####lybattle.net/index.php?em###########################################
- http://sw###battle.net/index.php?em###########################################
- http://pr####lymayor.net/index.php?em###########################################
- http://pr####lyheart.net/index.php?em###########################################
- http://le###mayor.net/index.php?em###########################################
- http://fi###hmayor.net/index.php?em###########################################
- http://le####erfect.net/index.php?em###########################################
- http://sw###heart.net/index.php?em###########################################
- http://le###battle.net/index.php?em###########################################
- http://fi####battle.net/index.php?em###########################################
- http://ex######ceunderstand.net/index.php?em###########################################
- http://fr####nderstand.net/index.php?em###########################################
- http://ma####albattle.net/index.php?em###########################################
- http://fr###behind.net/index.php?em###########################################
- http://ex####encebroad.net/index.php?em###########################################
- http://fr###broad.net/index.php?em###########################################
- http://se####lbattle.net/index.php?em###########################################
- http://se####lperfect.net/index.php?em###########################################
- http://ma####alheart.net/index.php?em###########################################
- http://se####lheart.net/index.php?em###########################################
- http://ma####almayor.net/index.php?em###########################################
- http://se####lmayor.net/index.php?em###########################################
- http://ma####alperfect.net/index.php?em###########################################
- DNS ASK ge####manbutter.net
- DNS ASK al####ybehind.net
- DNS ASK ge####manbehind.net
- DNS ASK me#####nderstand.net
- DNS ASK fo#####nderstand.net
- DNS ASK al####ybutter.net
- DNS ASK al####ybroad.net
- DNS ASK ex#####ncebutter.net
- DNS ASK fr###butter.net
- DNS ASK ex#####ncebehind.net
- DNS ASK ge####manbroad.net
- DNS ASK al#####understand.net
- DNS ASK ge#####anunderstand.net
- DNS ASK kn###broad.net
- DNS ASK be###broad.net
- DNS ASK kn####nderstand.net
- DNS ASK be###butter.net
- DNS ASK kn###behind.net
- DNS ASK be###behind.net
- DNS ASK be####nderstand.net
- DNS ASK fo####behind.net
- DNS ASK me###rbroad.net
- DNS ASK fo###wbroad.net
- DNS ASK me####butter.net
- DNS ASK fo####butter.net
- DNS ASK me####behind.net
- DNS ASK sw###mayor.net
- DNS ASK pr####lyperfect.net
- DNS ASK sw####erfect.net
- DNS ASK pr####lybattle.net
- DNS ASK sw###battle.net
- DNS ASK pr####lymayor.net
- DNS ASK pr####lyheart.net
- DNS ASK le###mayor.net
- DNS ASK fi###hmayor.net
- DNS ASK le####erfect.net
- DNS ASK sw###heart.net
- DNS ASK le###battle.net
- DNS ASK fi####battle.net
- DNS ASK ex######ceunderstand.net
- DNS ASK fr####nderstand.net
- DNS ASK ma####albattle.net
- DNS ASK fr###behind.net
- DNS ASK ex####encebroad.net
- DNS ASK fr###broad.net
- DNS ASK se####lbattle.net
- DNS ASK se####lperfect.net
- DNS ASK ma####alheart.net
- DNS ASK se####lheart.net
- DNS ASK ma####almayor.net
- DNS ASK se####lmayor.net
- DNS ASK ma####alperfect.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''