Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Diagnostic Socket Windows Framework Shadow' = '%APPDATA%\fxfxazhstkhsyr\coznkcxccyw.exe'
- '%APPDATA%\fxfxazhstkhsyr\yelnfchdv.exe' "%APPDATA%\fxfxazhstkhsyr\coznkcxccyw.exe"
- '%APPDATA%\fxfxazhstkhsyr\coznkcxccyw.exe'
- %APPDATA%\fxfxazhstkhsyr\coznkcxccyw.svw
- %APPDATA%\fxfxazhstkhsyr\yelnfchdv.exe
- %APPDATA%\fxfxazhstkhsyr\coznkcxccyw.exe
- %APPDATA%\fxfxazhstkhsyr\coznkcxccyw.exe
- 'jo####yletter.net':80
- 'hu####dbeside.net':80
- 'hu####dletter.net':80
- 'hu#####different.net':80
- 'jo#####different.net':80
- 'jo####ybeside.net':80
- 'wo####ountry.net':80
- 're####erpower.net':80
- 're####ercountry.net':80
- 'hu####dsurprise.net':80
- 'jo####ysurprise.net':80
- 'de####ysurprise.net':80
- 'ri####surprise.net':80
- 'li####different.net':80
- 'be####surprise.net':80
- 'be####beside.net':80
- 'ri####beside.net':80
- 'de#####different.net':80
- 'de####ybeside.net':80
- 'li####surprise.net':80
- 'li####beside.net':80
- 'li####letter.net':80
- 'de####yletter.net':80
- 'wo###power.net':80
- 'ef###tpower.net':80
- 'th####hfamous.net':80
- 'th####hpower.net':80
- 'th####hcountry.net':80
- 'ef####country.net':80
- 'ef####famous.net':80
- 'wi####country.net':80
- 'su###rpower.net':80
- 'su####country.net':80
- 'th####hcentury.net':80
- 'ef####century.net':80
- 'fo####century.net':80
- 'wo####entury.net':80
- 'in####secountry.net':80
- 're####ercentury.net':80
- 're####erfamous.net':80
- 'wo###famous.net':80
- 'fo####country.net':80
- 'fo####famous.net':80
- 'in####secentury.net':80
- 'in####sefamous.net':80
- 'in####sepower.net':80
- 'fo###tpower.net':80
- jo####yletter.net/index.php?em###########################################
- hu####dbeside.net/index.php?em###########################################
- hu####dletter.net/index.php?em###########################################
- hu#####different.net/index.php?em###########################################
- jo#####different.net/index.php?em###########################################
- jo####ybeside.net/index.php?em###########################################
- wo####ountry.net/index.php?em###########################################
- re####erpower.net/index.php?em###########################################
- re####ercountry.net/index.php?em###########################################
- hu####dsurprise.net/index.php?em###########################################
- jo####ysurprise.net/index.php?em###########################################
- de####ysurprise.net/index.php?em###########################################
- ri####surprise.net/index.php?em###########################################
- li####different.net/index.php?em###########################################
- be####surprise.net/index.php?em###########################################
- be####beside.net/index.php?em###########################################
- ri####beside.net/index.php?em###########################################
- de#####different.net/index.php?em###########################################
- de####ybeside.net/index.php?em###########################################
- li####surprise.net/index.php?em###########################################
- li####beside.net/index.php?em###########################################
- li####letter.net/index.php?em###########################################
- de####yletter.net/index.php?em###########################################
- wo###power.net/index.php?em###########################################
- ef###tpower.net/index.php?em###########################################
- th####hfamous.net/index.php?em###########################################
- th####hpower.net/index.php?em###########################################
- th####hcountry.net/index.php?em###########################################
- ef####country.net/index.php?em###########################################
- ef####famous.net/index.php?em###########################################
- wi####country.net/index.php?em###########################################
- su###rpower.net/index.php?em###########################################
- su####country.net/index.php?em###########################################
- th####hcentury.net/index.php?em###########################################
- ef####century.net/index.php?em###########################################
- fo####century.net/index.php?em###########################################
- wo####entury.net/index.php?em###########################################
- in####secountry.net/index.php?em###########################################
- re####ercentury.net/index.php?em###########################################
- re####erfamous.net/index.php?em###########################################
- wo###famous.net/index.php?em###########################################
- fo####country.net/index.php?em###########################################
- fo####famous.net/index.php?em###########################################
- in####secentury.net/index.php?em###########################################
- in####sefamous.net/index.php?em###########################################
- in####sepower.net/index.php?em###########################################
- fo###tpower.net/index.php?em###########################################
- DNS ASK hu####dletter.net
- DNS ASK jo####yletter.net
- DNS ASK hu####dbeside.net
- DNS ASK de####ysurprise.net
- DNS ASK hu#####different.net
- DNS ASK jo#####different.net
- DNS ASK re####ercountry.net
- DNS ASK wo####ountry.net
- DNS ASK re####erpower.net
- DNS ASK jo####ybeside.net
- DNS ASK hu####dsurprise.net
- DNS ASK jo####ysurprise.net
- DNS ASK be####surprise.net
- DNS ASK ri####surprise.net
- DNS ASK li####different.net
- DNS ASK ri####letter.net
- DNS ASK be####beside.net
- DNS ASK ri####beside.net
- DNS ASK li####beside.net
- DNS ASK de####ybeside.net
- DNS ASK li####surprise.net
- DNS ASK de#####different.net
- DNS ASK li####letter.net
- DNS ASK de####yletter.net
- DNS ASK th####hpower.net
- DNS ASK ef###tpower.net
- DNS ASK th####hfamous.net
- DNS ASK fo####century.net
- DNS ASK th####hcountry.net
- DNS ASK ef####country.net
- DNS ASK su####country.net
- DNS ASK wi####country.net
- DNS ASK su###rpower.net
- DNS ASK ef####famous.net
- DNS ASK th####hcentury.net
- DNS ASK ef####century.net
- DNS ASK re####ercentury.net
- DNS ASK wo####entury.net
- DNS ASK in####secountry.net
- DNS ASK wo###power.net
- DNS ASK re####erfamous.net
- DNS ASK wo###famous.net
- DNS ASK in####sefamous.net
- DNS ASK fo####famous.net
- DNS ASK in####secentury.net
- DNS ASK fo####country.net
- DNS ASK in####sepower.net
- DNS ASK fo###tpower.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''