Technical Information
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYGM.exe' = '%ProgramFiles%\Wanyx\WYGM.exe:*:Enable...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYGM.exe' = '%ProgramFiles%\Wanyx\WYGM.exe:*:Enab...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYFlash.exe' = '%ProgramFiles%\Wanyx\WYFlash.exe:*:...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYFlash.exe' = '%ProgramFiles%\Wanyx\WYFlash.exe:...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYDLPlatform.exe' = '%ProgramFiles%\Wanyx\WYDLPlatf...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\WYDLPlatform.exe' = '%ProgramFiles%\Wanyx\WYDLPla...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\tool\WYRTLFix.exe' = '%ProgramFiles%\Wanyx\tool\WYR...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\tool\WYRTLFix.exe' = '%ProgramFiles%\Wanyx\tool\W...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\tool\WYPluginFix.exe' = '%ProgramFiles%\Wanyx\tool\...
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\Wanyx\tool\WYPluginFix.exe' = '%ProgramFiles%\Wanyx\too...
- %TEMP%\nsw2.tmp
- %APPDATA%\Wanyx\config\config.xml
- %APPDATA%\Wanyx\data\search.gms
- %APPDATA%\Wanyx\data\search.gms-journal
- %APPDATA%\Wanyx\data\local\user.xml
- %APPDATA%\Wanyx\data\local\recent.xml
- %TEMP%\wanyxtemp\restart.gmt
- %APPDATA%\Wanyx\data\plugin\inwl.gmx
- %HOMEPATH%\Start Menu\Programs\НжУОП·єР\Р¶ФШНжУОП·єР.lnk
- %HOMEPATH%\Start Menu\Programs\НжУОП·єР\НжУОП·flashІҐ·ЕЖч.lnk
- %HOMEPATH%\Start Menu\Programs\НжУОП·єР\НжУОП·єР.lnk
- %HOMEPATH%\Desktop\НжУОП·ТіУОґуМь.lnk
- %HOMEPATH%\Desktop\НжУОП·єР.lnk
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\НжУОП·єР.lnk
- %ProgramFiles%\Wanyx\audio\complete.wav
- %HOMEPATH%\Start Menu\Programs\НжУОП·єР\НжУОП·ТіУОґуМь.lnk
- %APPDATA%\Wanyx\data\plugin\pc.gmx
- %APPDATA%\Wanyx\cache.xml
- %APPDATA%\Wanyx\slider\slider_201809_20180911153058627.jpg
- %APPDATA%\Wanyx\slider\slider_201807_20180725135846737.gif
- %APPDATA%\Wanyx\slider\slider_201809_20180905160451248.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180905160013516.jpg
- %APPDATA%\Wanyx\slider\slider_201605_20160523162136750.gif
- %APPDATA%\Wanyx\slider\slider_201809_20180911152946378.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180911152938330.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180905154453944.png
- %APPDATA%\Wanyx\slider\slider_201809_20180905154450498.png
- %APPDATA%\Wanyx\slider\slider_201808_20180821144642522.jpg
- %APPDATA%\Wanyx\slider\slider_201808_20180823172030806.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180905155528988.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180905155521194.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180911152845430.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180911152840660.jpg
- %APPDATA%\Wanyx\slider\slider_201809_20180911153105620.jpg
- %APPDATA%\Wanyx\data\plugin\netwl.gmx
- %APPDATA%\Wanyx\data\plugin\scan.gmx
- %APPDATA%\Wanyx\data\plugin\top.gmx
- %ProgramFiles%\Wanyx\WYDLPlatform.exe
- %ProgramFiles%\Wanyx\WYDLUtils.dll
- %ProgramFiles%\Wanyx\WYCommon.dll
- %ProgramFiles%\Wanyx\WYUrlEncrypt.dll
- %ProgramFiles%\Wanyx\WYBugReport.exe
- %ProgramFiles%\Wanyx\Microsoft.VC80.CRT.manifest
- %ProgramFiles%\Wanyx\WYVersion.dll
- %ProgramFiles%\Wanyx\WYWeb.exe
- %ProgramFiles%\Wanyx\WYBrowser.exe
- %ProgramFiles%\Wanyx\WYFlash.exe
- %ProgramFiles%\Wanyx\WYGM.exe
- %TEMP%\nsm3.tmp\WYNsisMiniExtend.dll
- %TEMP%\nsm3.tmp\System.dll
- %ProgramFiles%\Wanyx\WYUpdate.exe
- %ProgramFiles%\Wanyx\msvcp80.dll
- %ProgramFiles%\Wanyx\WYUIRender.dll
- %ProgramFiles%\Wanyx\msvcr80.dll
- %APPDATA%\Wanyx\data\plugin\hot.gmx
- %ProgramFiles%\Wanyx\tool\WYPluginFix.exe
- %APPDATA%\Wanyx\data\database.gmx
- %ProgramFiles%\Wanyx\tool\WYShellIcon.dll
- %ProgramFiles%\Wanyx\tool\WYShell.dll
- %ProgramFiles%\Wanyx\tool\msvcr80.dll
- %ProgramFiles%\Wanyx\tool\msvcp80.dll
- %ProgramFiles%\Wanyx\tool\Microsoft.VC80.CRT.manifest
- %ProgramFiles%\Wanyx\tool\WYRTLFix.exe
- %ProgramFiles%\Wanyx\Uninstall.exe
- %ProgramFiles%\Wanyx\tool\WYMini.exe
- %ProgramFiles%\Wanyx\tool\WYTp.exe
- %ProgramFiles%\Wanyx\tool\WYDLUtils.dll
- %ProgramFiles%\Wanyx\tool\WYUIRender.dll
- %ProgramFiles%\Wanyx\tool\WYCommon.dll
- %ProgramFiles%\Wanyx\tool\WYBubble.exe
- %APPDATA%\Wanyx\slider\slider_201609_20160912133331969.gif
- %APPDATA%\Wanyx\slider\slider_201608_20160817130948555.gif
- %APPDATA%\Wanyx\data\search.gms-journal
- %TEMP%\nsm3.tmp\System.dll
- %TEMP%\nsm3.tmp\WYNsisMiniExtend.dll
- %APPDATA%\Wanyx\data\search.gms-journal
- 'up####.wanyxbox.com':80
- 'st##.#anyxbox.com':80
- 'se#####.wanyxbox.com':80
- 'ic##.#anyxbox.com':80
- http://up####.wanyxbox.com/update_hot.php?da######################################################################################
- http://ic##.#anyxbox.com/slider/201807/20180725135846737.gif
- http://ic##.#anyxbox.com/slider/201809/20180905160451248.jpg
- http://ic##.#anyxbox.com/slider/201809/20180905160013516.jpg
- http://ic##.#anyxbox.com/slider/201605/20160523162136750.gif
- http://ic##.#anyxbox.com/slider/201809/20180911152946378.jpg
- http://ic##.#anyxbox.com/slider/201809/20180911152938330.jpg
- http://ic##.#anyxbox.com/slider/201809/20180911153105620.jpg
- http://ic##.#anyxbox.com/slider/201809/20180911153058627.jpg
- http://ic##.#anyxbox.com/slider/201808/20180821144642522.jpg
- http://up####.wanyxbox.com/update_icon.php?da############################################################################
- http://ic##.#anyxbox.com/slider/201808/20180823172030806.jpg
- http://st##.#anyxbox.com/online_stat.php?da######################################################################################################################################################...
- http://ic##.#anyxbox.com/slider/201609/20160912133331969.gif
- http://ic##.#anyxbox.com/slider/201809/20180905155528988.jpg
- http://ic##.#anyxbox.com/slider/201809/20180911152845430.jpg
- http://ic##.#anyxbox.com/slider/201809/20180911152840660.jpg
- http://up####.wanyxbox.com/update_icon.php?da##########################################################################
- http://ic##.#anyxbox.com/slider/201809/20180905154453944.png
- http://ic##.#anyxbox.com/slider/201809/20180905154450498.png
- http://up####.wanyxbox.com/update_plugin.php?da##################################################################################################################################################...
- http://up####.wanyxbox.com/update_icon.php?da########################################################################
- http://up####.wanyxbox.com/update/?da############################################################################################################################################################...
- http://se#####.wanyxbox.com/time.php?da########
- http://st##.#anyxbox.com/stat.php?da####################################################################
- http://up####.wanyxbox.com/update_database.php?da########################################################################################
- http://up####.wanyxbox.com/update_top.php?da########################################################################################
- http://ic##.#anyxbox.com/slider/201809/20180905155521194.jpg
- http://ic##.#anyxbox.com/slider/201608/20160817130948555.gif
- http://up####.wanyxbox.com/update_icon.php?da####################################################################
- http://st##.#anyxbox.com/stat/do_stat.php?da##########################################################################################################
- DNS ASK up####.wanyxbox.com
- DNS ASK st##.#anyxbox.com
- DNS ASK se#####.wanyxbox.com
- DNS ASK ic##.#anyxbox.com
- ClassName: 'GMBubbleWnd' WindowName: ''
- ClassName: 'WanyxGMWnd' WindowName: '????????'
- ClassName: 'WanyxGMWnd' WindowName: 'НжУОП·єР'
- ClassName: '' WindowName: '??????Flash????'
- ClassName: '' WindowName: 'НжУОП·FlashУОП·'
- ClassName: '' WindowName: '??????????????'
- ClassName: '' WindowName: 'НжУОП·єРдЇААЖч'
- ClassName: '' WindowName: '???Flash??'
- ClassName: '' WindowName: '玩游戏Flash游戏'
- ClassName: '' WindowName: '???????'
- ClassName: '' WindowName: '玩游戏盒浏览器'
- ClassName: '' WindowName: '玩游戏升级提示'
- ClassName: '' WindowName: '玩游戏版本更新'
- '%ProgramFiles%\Wanyx\WYGM.exe' -update_data
- '%ProgramFiles%\Wanyx\WYUpdate.exe' -install
- '%ProgramFiles%\Wanyx\WYGM.exe' -atonce
- '%ProgramFiles%\Wanyx\tool\WYBubble.exe' -query_action
- '%ProgramFiles%\Wanyx\WYUpdate.exe' -update -delay=3 -type=1