Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WebClient Bluetooth Background Font Controls' = '%APPDATA%\fynyqrd8yk\ikdbmxmh.exe'
- '%APPDATA%\fynyqrd8yk\ikclrzws.exe' "%APPDATA%\fynyqrd8yk\ikdbmxmh.exe"
- '%APPDATA%\fynyqrd8yk\ikdbmxmh.exe'
- %APPDATA%\fynyqrd8yk\ikdbmxmh.qsm
- %APPDATA%\fynyqrd8yk\ikclrzws.exe
- %APPDATA%\fynyqrd8yk\ikdbmxmh.exe
- %APPDATA%\fynyqrd8yk\ikdbmxmh.exe
- 'de####succeed.net':80
- 'ni####ucceed.net':80
- 'ni####etween.net':80
- 'ni####roduce.net':80
- 'de####between.net':80
- 'ag####tproduce.net':80
- 'do####etween.net':80
- 'do####roduce.net':80
- 'do####tudent.net':80
- 'ag####tstudent.net':80
- 'de####produce.net':80
- 'la####roduce.net':80
- 'ca####nbetween.net':80
- 'ca####nproduce.net':80
- 'ca####nstudent.net':80
- 'la####tudent.net':80
- 'de####student.net':80
- 'ni####tudent.net':80
- 'la####ucceed.net':80
- 'la####etween.net':80
- 'ca####nsucceed.net':80
- 'ag####tbetween.net':80
- 'br###happen.net':80
- 'fl###happen.net':80
- 'fl###shake.net':80
- 'fl###share.net':80
- 'br###shake.net':80
- 'be###rshare.net':80
- 'ga###rshake.net':80
- 'ga###rshare.net':80
- 'br###nearly.net':80
- 'fl###nearly.net':80
- 'br###share.net':80
- 'qu###share.net':80
- 'se###nshake.net':80
- 'se###nshare.net':80
- 'do####ucceed.net':80
- 'ag####tsucceed.net':80
- 'se####nearly.net':80
- 'qu###nearly.net':80
- 'qu###happen.net':80
- 'qu###shake.net':80
- 'se####happen.net':80
- de####succeed.net/index.php?em####################################################################
- ni####ucceed.net/index.php?em####################################################################
- ni####etween.net/index.php?em####################################################################
- ni####roduce.net/index.php?em####################################################################
- de####between.net/index.php?em####################################################################
- ag####tproduce.net/index.php?em####################################################################
- do####etween.net/index.php?em####################################################################
- do####roduce.net/index.php?em####################################################################
- do####tudent.net/index.php?em####################################################################
- ag####tstudent.net/index.php?em####################################################################
- de####produce.net/index.php?em####################################################################
- la####roduce.net/index.php?em####################################################################
- ca####nbetween.net/index.php?em####################################################################
- ca####nproduce.net/index.php?em####################################################################
- ca####nstudent.net/index.php?em####################################################################
- la####tudent.net/index.php?em####################################################################
- de####student.net/index.php?em####################################################################
- ni####tudent.net/index.php?em####################################################################
- la####ucceed.net/index.php?em####################################################################
- la####etween.net/index.php?em####################################################################
- ca####nsucceed.net/index.php?em####################################################################
- ag####tbetween.net/index.php?em####################################################################
- br###happen.net/index.php?em####################################################################
- fl###happen.net/index.php?em####################################################################
- fl###shake.net/index.php?em####################################################################
- fl###share.net/index.php?em####################################################################
- br###shake.net/index.php?em####################################################################
- be###rshare.net/index.php?em####################################################################
- ga###rshake.net/index.php?em####################################################################
- ga###rshare.net/index.php?em####################################################################
- br###nearly.net/index.php?em####################################################################
- fl###nearly.net/index.php?em####################################################################
- br###share.net/index.php?em####################################################################
- qu###share.net/index.php?em####################################################################
- se###nshake.net/index.php?em####################################################################
- se###nshare.net/index.php?em####################################################################
- do####ucceed.net/index.php?em####################################################################
- ag####tsucceed.net/index.php?em####################################################################
- se####nearly.net/index.php?em####################################################################
- qu###nearly.net/index.php?em####################################################################
- qu###happen.net/index.php?em####################################################################
- qu###shake.net/index.php?em####################################################################
- se####happen.net/index.php?em####################################################################
- DNS ASK ni####etween.net
- DNS ASK de####succeed.net
- DNS ASK de####between.net
- DNS ASK de####produce.net
- DNS ASK ni####roduce.net
- DNS ASK ni####ucceed.net
- DNS ASK ag####tproduce.net
- DNS ASK do####etween.net
- DNS ASK do####roduce.net
- DNS ASK do####tudent.net
- DNS ASK ag####tstudent.net
- DNS ASK ca####nproduce.net
- DNS ASK la####roduce.net
- DNS ASK la####tudent.net
- DNS ASK re####succeed.net
- DNS ASK ca####nstudent.net
- DNS ASK ca####nbetween.net
- DNS ASK de####student.net
- DNS ASK ni####tudent.net
- DNS ASK la####ucceed.net
- DNS ASK la####etween.net
- DNS ASK ca####nsucceed.net
- DNS ASK fl###shake.net
- DNS ASK br###happen.net
- DNS ASK br###shake.net
- DNS ASK br###share.net
- DNS ASK fl###share.net
- DNS ASK fl###happen.net
- DNS ASK be###rshare.net
- DNS ASK ga###rshake.net
- DNS ASK ga###rshare.net
- DNS ASK br###nearly.net
- DNS ASK fl###nearly.net
- DNS ASK se###nshare.net
- DNS ASK qu###share.net
- DNS ASK ag####tsucceed.net
- DNS ASK ag####tbetween.net
- DNS ASK do####ucceed.net
- DNS ASK se###nshake.net
- DNS ASK se####nearly.net
- DNS ASK qu###nearly.net
- DNS ASK qu###happen.net
- DNS ASK qu###shake.net
- DNS ASK se####happen.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''