Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Location RPC Scheduler Mapper Distributed' = '%APPDATA%\xywfhej\kyvohny.exe'
- '%APPDATA%\xywfhej\lcldxtdq.exe' "%APPDATA%\xywfhej\kyvohny.exe"
- '%APPDATA%\xywfhej\kyvohny.exe'
- %APPDATA%\xywfhej\kyvohny.kz
- %APPDATA%\xywfhej\lcldxtdq.exe
- %APPDATA%\xywfhej\kyvohny.exe
- %APPDATA%\xywfhej\kyvohny.exe
- 'wo###built.net':80
- 're####erapple.net':80
- 're####erbuilt.net':80
- 're####ercarry.net':80
- 'wo###carry.net':80
- 'wo###apple.net':80
- 'fo###tcarry.net':80
- 'in####sebuilt.net':80
- 'in####secarry.net':80
- 're####erfather.net':80
- 'wo###father.net':80
- 'jo####ymeasure.net':80
- 'de####ymeasure.net':80
- 'hu####dcircle.net':80
- 'li####measure.net':80
- 'li####dinner.net':80
- 'de####ydinner.net':80
- 'jo####ycircle.net':80
- 'jo####ydinner.net':80
- 'hu####dmeasure.net':80
- 'hu####ddinner.net':80
- 'hu####dafraid.net':80
- 'jo####yafraid.net':80
- 'su###rbuilt.net':80
- 'wi###nbuilt.net':80
- 'wi###ncarry.net':80
- 'ef####father.net':80
- 'su###rcarry.net':80
- 'su###rapple.net':80
- 'th###carry.net':80
- 'ch###carry.net':80
- 'wi####father.net':80
- 'wi###napple.net':80
- 'su####father.net':80
- 'th####hfather.net':80
- 'in####sefather.net':80
- 'fo####father.net':80
- 'fo###tapple.net':80
- 'fo###tbuilt.net':80
- 'in####seapple.net':80
- 'th####hcarry.net':80
- 'th####happle.net':80
- 'ef###tapple.net':80
- 'ef###tbuilt.net':80
- 'ef###tcarry.net':80
- 'th####hbuilt.net':80
- http://wo###built.net/index.php?em##################################
- http://re####erapple.net/index.php?em##################################
- http://re####erbuilt.net/index.php?em##################################
- http://re####ercarry.net/index.php?em##################################
- http://wo###carry.net/index.php?em##################################
- http://wo###apple.net/index.php?em##################################
- http://fo###tcarry.net/index.php?em##################################
- http://in####sebuilt.net/index.php?em##################################
- http://in####secarry.net/index.php?em##################################
- http://re####erfather.net/index.php?em##################################
- http://wo###father.net/index.php?em##################################
- http://jo####ymeasure.net/index.php?em##################################
- http://de####ymeasure.net/index.php?em##################################
- http://hu####dcircle.net/index.php?em##################################
- http://li####measure.net/index.php?em##################################
- http://li####dinner.net/index.php?em##################################
- http://de####ydinner.net/index.php?em##################################
- http://jo####ycircle.net/index.php?em##################################
- http://jo####ydinner.net/index.php?em##################################
- http://hu####dmeasure.net/index.php?em##################################
- http://hu####ddinner.net/index.php?em##################################
- http://hu####dafraid.net/index.php?em##################################
- http://jo####yafraid.net/index.php?em##################################
- http://su###rbuilt.net/index.php?em##################################
- http://wi###nbuilt.net/index.php?em##################################
- http://wi###ncarry.net/index.php?em##################################
- http://ef####father.net/index.php?em##################################
- http://su###rcarry.net/index.php?em##################################
- http://su###rapple.net/index.php?em##################################
- http://th###carry.net/index.php?em##################################
- http://ch###carry.net/index.php?em##################################
- http://wi####father.net/index.php?em##################################
- http://wi###napple.net/index.php?em##################################
- http://su####father.net/index.php?em##################################
- http://th####hfather.net/index.php?em##################################
- http://in####sefather.net/index.php?em##################################
- http://fo####father.net/index.php?em##################################
- http://fo###tapple.net/index.php?em##################################
- http://fo###tbuilt.net/index.php?em##################################
- http://in####seapple.net/index.php?em##################################
- http://th####hcarry.net/index.php?em##################################
- http://th####happle.net/index.php?em##################################
- http://ef###tapple.net/index.php?em##################################
- http://ef###tbuilt.net/index.php?em##################################
- http://ef###tcarry.net/index.php?em##################################
- http://th####hbuilt.net/index.php?em##################################
- DNS ASK wo###built.net
- DNS ASK re####erapple.net
- DNS ASK re####erbuilt.net
- DNS ASK re####ercarry.net
- DNS ASK wo###carry.net
- DNS ASK wo###apple.net
- DNS ASK fo###tcarry.net
- DNS ASK in####sebuilt.net
- DNS ASK in####secarry.net
- DNS ASK re####erfather.net
- DNS ASK wo###father.net
- DNS ASK jo####ymeasure.net
- DNS ASK de####ymeasure.net
- DNS ASK hu####dcircle.net
- DNS ASK li####measure.net
- DNS ASK li####dinner.net
- DNS ASK de####ydinner.net
- DNS ASK jo####ycircle.net
- DNS ASK jo####ydinner.net
- DNS ASK hu####dmeasure.net
- DNS ASK hu####ddinner.net
- DNS ASK hu####dafraid.net
- DNS ASK jo####yafraid.net
- DNS ASK su###rbuilt.net
- DNS ASK wi###nbuilt.net
- DNS ASK wi###ncarry.net
- DNS ASK ef####father.net
- DNS ASK su###rcarry.net
- DNS ASK su###rapple.net
- DNS ASK th###carry.net
- DNS ASK ch###carry.net
- DNS ASK wi####father.net
- DNS ASK wi###napple.net
- DNS ASK su####father.net
- DNS ASK th####hfather.net
- DNS ASK in####sefather.net
- DNS ASK fo####father.net
- DNS ASK fo###tapple.net
- DNS ASK fo###tbuilt.net
- DNS ASK in####seapple.net
- DNS ASK th####hcarry.net
- DNS ASK th####happle.net
- DNS ASK ef###tapple.net
- DNS ASK ef###tbuilt.net
- DNS ASK ef###tcarry.net
- DNS ASK th####hbuilt.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''