Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Source Class WMI Secure Web' = '%APPDATA%\ujwdafm\ovuvpjxphfct.exe'
- '%APPDATA%\ujwdafm\escuorq.exe' "%APPDATA%\ujwdafm\ovuvpjxphfct.exe"
- '%APPDATA%\ujwdafm\ovuvpjxphfct.exe'
- %APPDATA%\ujwdafm\ovuvpjxphfct.qpd
- %APPDATA%\ujwdafm\escuorq.exe
- %APPDATA%\ujwdafm\ovuvpjxphfct.exe
- %APPDATA%\ujwdafm\ovuvpjxphfct.exe
- 'fe####chance.net':80
- 'pr#####nderstood.net':80
- 'fe####meeting.net':80
- 'fe#####nderstood.net':80
- 'fe####twenty.net':80
- 'pr####meeting.net':80
- 'do####meeting.net':80
- 'do####twenty.net':80
- 'do#####nderstood.net':80
- 'pr####twenty.net':80
- 'br####chance.net':80
- 're#####nderstood.net':80
- 'br#####nderstood.net':80
- 'pr####echance.net':80
- 'pr####emeeting.net':80
- 'de####chance.net':80
- 'br####meeting.net':80
- 're####chance.net':80
- 're####meeting.net':80
- 're####twenty.net':80
- 'br####twenty.net':80
- 'ev####gmeeting.net':80
- 'bu####ngmeeting.net':80
- 'bu####ngtwenty.net':80
- 'bu#####gunderstood.net':80
- 'ev####gtwenty.net':80
- 'mo#####tunderstood.net':80
- 'ou####etwenty.net':80
- 'ou#####understood.net':80
- 'ev####gchance.net':80
- 'bu####ngchance.net':80
- 'ev#####understood.net':80
- 'st####nderstood.net':80
- 'mi###twenty.net':80
- 'mi####nderstood.net':80
- 'pr####chance.net':80
- 'do####chance.net':80
- 'mi###chance.net':80
- 'st###chance.net':80
- 'st####eeting.net':80
- 'st###twenty.net':80
- 'mi####eeting.net':80
- http://fe####chance.net/index.php?em#########################################
- http://pr#####nderstood.net/index.php?em#########################################
- http://fe####meeting.net/index.php?em#########################################
- http://fe#####nderstood.net/index.php?em#########################################
- http://fe####twenty.net/index.php?em#########################################
- http://pr####meeting.net/index.php?em#########################################
- http://do####meeting.net/index.php?em#########################################
- http://do####twenty.net/index.php?em#########################################
- http://do#####nderstood.net/index.php?em#########################################
- http://pr####twenty.net/index.php?em#########################################
- http://br####chance.net/index.php?em#########################################
- http://re#####nderstood.net/index.php?em#########################################
- http://br#####nderstood.net/index.php?em#########################################
- http://pr####echance.net/index.php?em#########################################
- http://pr####emeeting.net/index.php?em#########################################
- http://de####chance.net/index.php?em#########################################
- http://br####meeting.net/index.php?em#########################################
- http://re####chance.net/index.php?em#########################################
- http://re####meeting.net/index.php?em#########################################
- http://re####twenty.net/index.php?em#########################################
- http://br####twenty.net/index.php?em#########################################
- http://ev####gmeeting.net/index.php?em#########################################
- http://bu####ngmeeting.net/index.php?em#########################################
- http://bu####ngtwenty.net/index.php?em#########################################
- http://bu#####gunderstood.net/index.php?em#########################################
- http://ev####gtwenty.net/index.php?em#########################################
- http://mo#####tunderstood.net/index.php?em#########################################
- http://ou####etwenty.net/index.php?em#########################################
- http://ou#####understood.net/index.php?em#########################################
- http://ev####gchance.net/index.php?em#########################################
- http://bu####ngchance.net/index.php?em#########################################
- http://ev#####understood.net/index.php?em#########################################
- http://st####nderstood.net/index.php?em#########################################
- http://mi###twenty.net/index.php?em#########################################
- http://mi####nderstood.net/index.php?em#########################################
- http://pr####chance.net/index.php?em#########################################
- http://do####chance.net/index.php?em#########################################
- http://mi###chance.net/index.php?em#########################################
- http://st###chance.net/index.php?em#########################################
- http://st####eeting.net/index.php?em#########################################
- http://st###twenty.net/index.php?em#########################################
- http://mi####eeting.net/index.php?em#########################################
- DNS ASK fe####meeting.net
- DNS ASK fe####chance.net
- DNS ASK fe####twenty.net
- DNS ASK br####chance.net
- DNS ASK fe#####nderstood.net
- DNS ASK do####twenty.net
- DNS ASK pr####meeting.net
- DNS ASK pr####twenty.net
- DNS ASK pr#####nderstood.net
- DNS ASK do#####nderstood.net
- DNS ASK re####chance.net
- DNS ASK pr####echance.net
- DNS ASK re#####nderstood.net
- DNS ASK de####chance.net
- DNS ASK de####meeting.net
- DNS ASK pr####emeeting.net
- DNS ASK re####meeting.net
- DNS ASK br####meeting.net
- DNS ASK br####twenty.net
- DNS ASK br#####nderstood.net
- DNS ASK re####twenty.net
- DNS ASK do####meeting.net
- DNS ASK ev####gmeeting.net
- DNS ASK bu####ngmeeting.net
- DNS ASK bu####ngtwenty.net
- DNS ASK bu#####gunderstood.net
- DNS ASK ev####gtwenty.net
- DNS ASK mo#####tunderstood.net
- DNS ASK ou####etwenty.net
- DNS ASK ou#####understood.net
- DNS ASK ev####gchance.net
- DNS ASK bu####ngchance.net
- DNS ASK ev#####understood.net
- DNS ASK st####nderstood.net
- DNS ASK mi###twenty.net
- DNS ASK mi####nderstood.net
- DNS ASK pr####chance.net
- DNS ASK do####chance.net
- DNS ASK mi###chance.net
- DNS ASK st###chance.net
- DNS ASK st####eeting.net
- DNS ASK st###twenty.net
- DNS ASK mi####eeting.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''