Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CNG Registry Peer Sharing UPnP Installer' = '%APPDATA%\njnfarcf\ywoifbrgoop.exe'
- '%APPDATA%\njnfarcf\bkjwwvig.exe' "%APPDATA%\njnfarcf\ywoifbrgoop.exe"
- '%APPDATA%\njnfarcf\ywoifbrgoop.exe'
- %APPDATA%\njnfarcf\ywoifbrgoop.nkhs
- %APPDATA%\njnfarcf\bkjwwvig.exe
- %APPDATA%\njnfarcf\ywoifbrgoop.exe
- %APPDATA%\njnfarcf\ywoifbrgoop.exe
- 'am###tbrown.net':80
- 'we####rbrown.net':80
- 'am###tready.net':80
- 'we####rready.net':80
- 'am####daughter.net':80
- 'we####rdaughter.net':80
- 'am####people.net':80
- 'we####rpeople.net':80
- 'hi####ydaughter.net':80
- 'hi####yready.net':80
- 'st####ebrown.net':80
- 'mo####gdaughter.net':80
- 'st####eready.net':80
- 'hi####ypeople.net':80
- 'st####edaughter.net':80
- 'hi####ybrown.net':80
- 'st####epeople.net':80
- 'th###please.net':80
- 'pr####tplease.net':80
- 'th####oldier.net':80
- 'pr####tsoldier.net':80
- 'ch###nation.net':80
- 'co####enation.net':80
- 'th####ondition.net':80
- 'pr#####condition.net':80
- 'pr####tnation.net':80
- 'th###brown.net':80
- 'cl###brown.net':80
- 'th###ready.net':80
- 'cl###ready.net':80
- 'cl####aughter.net':80
- 'th###nation.net':80
- 'th###people.net':80
- 'cl###people.net':80
- 'of###ready.net':80
- 'al###ready.net':80
- 'ch####aughter.net':80
- 'co####edaughter.net':80
- 'of###people.net':80
- 'al###people.net':80
- 'of###brown.net':80
- 'al###brown.net':80
- 'co####epeople.net':80
- 'pr####tdaughter.net':80
- 'ch###ready.net':80
- 'pr####tpeople.net':80
- 'th####aughter.net':80
- 'co####ebrown.net':80
- 'ch###people.net':80
- 'co####eready.net':80
- 'ch###brown.net':80
- 'mo####gready.net':80
- 'ra###rbrown.net':80
- 'tw####daughter.net':80
- 'ra###rready.net':80
- 'mo####gpeople.net':80
- 'ra####daughter.net':80
- 'mo####gbrown.net':80
- 'ra####people.net':80
- 'mi####daughter.net':80
- 'mi###eready.net':80
- 'tw###eready.net':80
- 'of####aughter.net':80
- 'al####aughter.net':80
- 'mi####people.net':80
- 'tw####people.net':80
- 'mi###ebrown.net':80
- 'tw###ebrown.net':80
- http://am###tbrown.net/index.php?em#################################################
- http://we####rbrown.net/index.php?em#################################################
- http://am###tready.net/index.php?em#################################################
- http://we####rready.net/index.php?em#################################################
- http://am####daughter.net/index.php?em#################################################
- http://we####rdaughter.net/index.php?em#################################################
- http://am####people.net/index.php?em#################################################
- http://we####rpeople.net/index.php?em#################################################
- http://hi####ydaughter.net/index.php?em#################################################
- http://hi####yready.net/index.php?em#################################################
- http://st####ebrown.net/index.php?em#################################################
- http://mo####gdaughter.net/index.php?em#################################################
- http://st####eready.net/index.php?em#################################################
- http://hi####ypeople.net/index.php?em#################################################
- http://st####edaughter.net/index.php?em#################################################
- http://hi####ybrown.net/index.php?em#################################################
- http://st####epeople.net/index.php?em#################################################
- http://th###please.net/index.php?em#################################################
- http://pr####tplease.net/index.php?em#################################################
- http://th####oldier.net/index.php?em#################################################
- http://pr####tsoldier.net/index.php?em#################################################
- http://ch###nation.net/index.php?em#################################################
- http://co####enation.net/index.php?em#################################################
- http://th####ondition.net/index.php?em#################################################
- http://pr#####condition.net/index.php?em#################################################
- http://pr####tnation.net/index.php?em#################################################
- http://th###brown.net/index.php?em#################################################
- http://cl###brown.net/index.php?em#################################################
- http://th###ready.net/index.php?em#################################################
- http://cl###ready.net/index.php?em#################################################
- http://cl####aughter.net/index.php?em#################################################
- http://th###nation.net/index.php?em#################################################
- http://th###people.net/index.php?em#################################################
- http://cl###people.net/index.php?em#################################################
- http://of###ready.net/index.php?em#################################################
- http://al###ready.net/index.php?em#################################################
- http://ch####aughter.net/index.php?em#################################################
- http://co####edaughter.net/index.php?em#################################################
- http://of###people.net/index.php?em#################################################
- http://al###people.net/index.php?em#################################################
- http://of###brown.net/index.php?em#################################################
- http://al###brown.net/index.php?em#################################################
- http://co####epeople.net/index.php?em#################################################
- http://pr####tdaughter.net/index.php?em#################################################
- http://ch###ready.net/index.php?em#################################################
- http://pr####tpeople.net/index.php?em#################################################
- http://th####aughter.net/index.php?em#################################################
- http://co####ebrown.net/index.php?em#################################################
- http://ch###people.net/index.php?em#################################################
- http://co####eready.net/index.php?em#################################################
- http://ch###brown.net/index.php?em#################################################
- http://mo####gready.net/index.php?em#################################################
- http://ra###rbrown.net/index.php?em#################################################
- http://tw####daughter.net/index.php?em#################################################
- http://ra###rready.net/index.php?em#################################################
- http://mo####gpeople.net/index.php?em#################################################
- http://ra####daughter.net/index.php?em#################################################
- http://mo####gbrown.net/index.php?em#################################################
- http://ra####people.net/index.php?em#################################################
- http://mi####daughter.net/index.php?em#################################################
- http://mi###eready.net/index.php?em#################################################
- http://tw###eready.net/index.php?em#################################################
- http://of####aughter.net/index.php?em#################################################
- http://al####aughter.net/index.php?em#################################################
- http://mi####people.net/index.php?em#################################################
- http://tw####people.net/index.php?em#################################################
- http://mi###ebrown.net/index.php?em#################################################
- http://tw###ebrown.net/index.php?em#################################################
- DNS ASK we####rbrown.net
- DNS ASK am####people.net
- DNS ASK we####rready.net
- DNS ASK am###tbrown.net
- DNS ASK we####rdaughter.net
- DNS ASK th###ready.net
- DNS ASK we####rpeople.net
- DNS ASK am####daughter.net
- DNS ASK am###tready.net
- DNS ASK st####ebrown.net
- DNS ASK hi####ybrown.net
- DNS ASK st####eready.net
- DNS ASK hi####yready.net
- DNS ASK st####edaughter.net
- DNS ASK hi####ydaughter.net
- DNS ASK st####epeople.net
- DNS ASK hi####ypeople.net
- DNS ASK pr####tplease.net
- DNS ASK th####ondition.net
- DNS ASK pr####tsoldier.net
- DNS ASK th###please.net
- DNS ASK co####enation.net
- DNS ASK ch####oldier.net
- DNS ASK pr#####condition.net
- DNS ASK ch###nation.net
- DNS ASK th####oldier.net
- DNS ASK cl###brown.net
- DNS ASK th###people.net
- DNS ASK cl###ready.net
- DNS ASK th###brown.net
- DNS ASK th###nation.net
- DNS ASK pr####tnation.net
- DNS ASK cl###people.net
- DNS ASK cl####aughter.net
- DNS ASK mo####gdaughter.net
- DNS ASK of###ready.net
- DNS ASK al###ready.net
- DNS ASK ch####aughter.net
- DNS ASK co####edaughter.net
- DNS ASK of###people.net
- DNS ASK al###people.net
- DNS ASK of###brown.net
- DNS ASK al###brown.net
- DNS ASK co####epeople.net
- DNS ASK pr####tdaughter.net
- DNS ASK ch###ready.net
- DNS ASK pr####tpeople.net
- DNS ASK th####aughter.net
- DNS ASK co####ebrown.net
- DNS ASK ch###people.net
- DNS ASK co####eready.net
- DNS ASK ch###brown.net
- DNS ASK mo####gready.net
- DNS ASK ra###rbrown.net
- DNS ASK tw####daughter.net
- DNS ASK ra###rready.net
- DNS ASK mo####gpeople.net
- DNS ASK ra####daughter.net
- DNS ASK mo####gbrown.net
- DNS ASK ra####people.net
- DNS ASK mi####daughter.net
- DNS ASK mi###eready.net
- DNS ASK tw###eready.net
- DNS ASK of####aughter.net
- DNS ASK al####aughter.net
- DNS ASK mi####people.net
- DNS ASK tw####people.net
- DNS ASK mi###ebrown.net
- DNS ASK tw###ebrown.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''