Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TCP/IP Controls Health User-mode' = '%APPDATA%\yoezopjvtm\nednspm.exe'
- '%APPDATA%\yoezopjvtm\vfzajjrctuql.exe' "%APPDATA%\yoezopjvtm\nednspm.exe"
- '%APPDATA%\yoezopjvtm\nednspm.exe'
- %APPDATA%\yoezopjvtm\nednspm.ss
- %APPDATA%\yoezopjvtm\vfzajjrctuql.exe
- %APPDATA%\yoezopjvtm\nednspm.exe
- %APPDATA%\yoezopjvtm\nednspm.exe
- 'fo###wbroad.net':80
- 'me#####nderstand.net':80
- 'fo#####nderstand.net':80
- 'me###rbroad.net':80
- 'fo####butter.net':80
- 'me####behind.net':80
- 'fo####behind.net':80
- 'al####ybutter.net':80
- 'ge####manbroad.net':80
- 'al#####understand.net':80
- 'ge#####anunderstand.net':80
- 'al####ybroad.net':80
- 'ge####manbutter.net':80
- 'al####ybehind.net':80
- 'ge####manbehind.net':80
- 'cr####nderstand.net':80
- 'su#####nderstand.net':80
- 'kn###butter.net':80
- 'su###rbroad.net':80
- 'cr###behind.net':80
- 'su####behind.net':80
- 'cr###broad.net':80
- 'be###butter.net':80
- 'kn####nderstand.net':80
- 'be####nderstand.net':80
- 'me####butter.net':80
- 'be###broad.net':80
- 'kn###behind.net':80
- 'be###behind.net':80
- 'kn###broad.net':80
- 'sw###mayor.net':80
- 'pr####lyperfect.net':80
- 'sw####erfect.net':80
- 'pr####lymayor.net':80
- 'se####lheart.net':80
- 'pr####lybattle.net':80
- 'sw###battle.net':80
- 'pr####lyheart.net':80
- 'fi###hmayor.net':80
- 'le####erfect.net':80
- 'fi####perfect.net':80
- 'le###mayor.net':80
- 'sw###heart.net':80
- 'le###battle.net':80
- 'fi####battle.net':80
- 'ex####encebroad.net':80
- 'fr###broad.net':80
- 'ex######ceunderstand.net':80
- 'fr###behind.net':80
- 'ex#####ncebutter.net':80
- 'fr###butter.net':80
- 'ex#####ncebehind.net':80
- 'fr####nderstand.net':80
- 'ma####alperfect.net':80
- 'se####lperfect.net':80
- 'ma####alheart.net':80
- 'se####lmayor.net':80
- 'ma####albattle.net':80
- 'se####lbattle.net':80
- 'ma####almayor.net':80
- fo###wbroad.net/index.php?em####################################
- me#####nderstand.net/index.php?em####################################
- fo#####nderstand.net/index.php?em####################################
- me###rbroad.net/index.php?em####################################
- fo####butter.net/index.php?em####################################
- me####behind.net/index.php?em####################################
- fo####behind.net/index.php?em####################################
- al####ybutter.net/index.php?em####################################
- ge####manbroad.net/index.php?em####################################
- al#####understand.net/index.php?em####################################
- ge#####anunderstand.net/index.php?em####################################
- al####ybroad.net/index.php?em####################################
- ge####manbutter.net/index.php?em####################################
- al####ybehind.net/index.php?em####################################
- ge####manbehind.net/index.php?em####################################
- cr####nderstand.net/index.php?em####################################
- su#####nderstand.net/index.php?em####################################
- kn###butter.net/index.php?em####################################
- su###rbroad.net/index.php?em####################################
- cr###behind.net/index.php?em####################################
- su####behind.net/index.php?em####################################
- cr###broad.net/index.php?em####################################
- be###butter.net/index.php?em####################################
- kn####nderstand.net/index.php?em####################################
- be####nderstand.net/index.php?em####################################
- me####butter.net/index.php?em####################################
- be###broad.net/index.php?em####################################
- kn###behind.net/index.php?em####################################
- be###behind.net/index.php?em####################################
- kn###broad.net/index.php?em####################################
- sw###mayor.net/index.php?em####################################
- pr####lyperfect.net/index.php?em####################################
- sw####erfect.net/index.php?em####################################
- pr####lymayor.net/index.php?em####################################
- se####lheart.net/index.php?em####################################
- pr####lybattle.net/index.php?em####################################
- sw###battle.net/index.php?em####################################
- pr####lyheart.net/index.php?em####################################
- fi###hmayor.net/index.php?em####################################
- le####erfect.net/index.php?em####################################
- fi####perfect.net/index.php?em####################################
- le###mayor.net/index.php?em####################################
- sw###heart.net/index.php?em####################################
- le###battle.net/index.php?em####################################
- fi####battle.net/index.php?em####################################
- ex####encebroad.net/index.php?em####################################
- fr###broad.net/index.php?em####################################
- ex######ceunderstand.net/index.php?em####################################
- fr###behind.net/index.php?em####################################
- ex#####ncebutter.net/index.php?em####################################
- fr###butter.net/index.php?em####################################
- ex#####ncebehind.net/index.php?em####################################
- fr####nderstand.net/index.php?em####################################
- ma####alperfect.net/index.php?em####################################
- se####lperfect.net/index.php?em####################################
- ma####alheart.net/index.php?em####################################
- se####lmayor.net/index.php?em####################################
- ma####albattle.net/index.php?em####################################
- se####lbattle.net/index.php?em####################################
- ma####almayor.net/index.php?em####################################
- DNS ASK fo###wbroad.net
- DNS ASK me#####nderstand.net
- DNS ASK fo#####nderstand.net
- DNS ASK me###rbroad.net
- DNS ASK fo####butter.net
- DNS ASK me####behind.net
- DNS ASK fo####behind.net
- DNS ASK al####ybutter.net
- DNS ASK ge####manbroad.net
- DNS ASK al#####understand.net
- DNS ASK ge#####anunderstand.net
- DNS ASK al####ybroad.net
- DNS ASK ge####manbutter.net
- DNS ASK al####ybehind.net
- DNS ASK ge####manbehind.net
- DNS ASK cr####nderstand.net
- DNS ASK su#####nderstand.net
- DNS ASK kn###butter.net
- DNS ASK su###rbroad.net
- DNS ASK cr###behind.net
- DNS ASK su####behind.net
- DNS ASK cr###broad.net
- DNS ASK be###butter.net
- DNS ASK kn####nderstand.net
- DNS ASK be####nderstand.net
- DNS ASK me####butter.net
- DNS ASK be###broad.net
- DNS ASK kn###behind.net
- DNS ASK be###behind.net
- DNS ASK kn###broad.net
- DNS ASK sw###mayor.net
- DNS ASK pr####lyperfect.net
- DNS ASK sw####erfect.net
- DNS ASK pr####lymayor.net
- DNS ASK se####lheart.net
- DNS ASK pr####lybattle.net
- DNS ASK sw###battle.net
- DNS ASK pr####lyheart.net
- DNS ASK fi###hmayor.net
- DNS ASK le####erfect.net
- DNS ASK fi####perfect.net
- DNS ASK le###mayor.net
- DNS ASK sw###heart.net
- DNS ASK le###battle.net
- DNS ASK fi####battle.net
- DNS ASK ex####encebroad.net
- DNS ASK fr###broad.net
- DNS ASK ex######ceunderstand.net
- DNS ASK fr###behind.net
- DNS ASK ex#####ncebutter.net
- DNS ASK fr###butter.net
- DNS ASK ex#####ncebehind.net
- DNS ASK fr####nderstand.net
- DNS ASK ma####alperfect.net
- DNS ASK se####lperfect.net
- DNS ASK ma####alheart.net
- DNS ASK se####lmayor.net
- DNS ASK ma####albattle.net
- DNS ASK se####lbattle.net
- DNS ASK ma####almayor.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''