Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Upgrade Accounts Server Defender' = '%APPDATA%\fnxojkiop\bjumrjbyly.exe'
- '%APPDATA%\fnxojkiop\cyjiwvyql.exe' "%APPDATA%\fnxojkiop\bjumrjbyly.exe"
- '%APPDATA%\fnxojkiop\bjumrjbyly.exe'
- %APPDATA%\fnxojkiop\bjumrjbyly.hma
- %APPDATA%\fnxojkiop\cyjiwvyql.exe
- %APPDATA%\fnxojkiop\bjumrjbyly.exe
- %APPDATA%\fnxojkiop\bjumrjbyly.exe
- 'hi####yinside.net':80
- 'am####instead.net':80
- 'hi####ybright.net':80
- 'st####einside.net':80
- 'we####rexplain.net':80
- 'am####bright.net':80
- 'we####rinstead.net':80
- 'am####explain.net':80
- 'st####ebright.net':80
- 'ra####inside.net':80
- 'mo####ginside.net':80
- 'ra####bright.net':80
- 'mo####gbright.net':80
- 'st####eexplain.net':80
- 'hi####yexplain.net':80
- 'st####einstead.net':80
- 'hi####yinstead.net':80
- 'pr####tbrown.net':80
- 'th###people.net':80
- 'pr####tready.net':80
- 'th###brown.net':80
- 'pr####tdaughter.net':80
- 'ch###ready.net':80
- 'pr####tpeople.net':80
- 'th####aughter.net':80
- 'th###ready.net':80
- 'we####rinside.net':80
- 'th####nstead.net':80
- 'we####rbright.net':80
- 'am####inside.net':80
- 'cl###bright.net':80
- 'cl###inside.net':80
- 'cl####nstead.net':80
- 'cl####xplain.net':80
- 'mo####gexplain.net':80
- 'ch###bright.net':80
- 'co####ebright.net':80
- 'ch####xplain.net':80
- 'co####eexplain.net':80
- 'of####nstead.net':80
- 'al####nstead.net':80
- 'ch###inside.net':80
- 'co####einside.net':80
- 'co####einstead.net':80
- 'pr####texplain.net':80
- 'th###bright.net':80
- 'pr####tinstead.net':80
- 'th####xplain.net':80
- 'pr####tinside.net':80
- 'ch####nstead.net':80
- 'pr####tbright.net':80
- 'th###inside.net':80
- 'tw####bright.net':80
- 'mi####inside.net':80
- 'tw####explain.net':80
- 'mi####bright.net':80
- 'mo####ginstead.net':80
- 'ra####explain.net':80
- 'tw####inside.net':80
- 'ra####instead.net':80
- 'mi####explain.net':80
- 'of###bright.net':80
- 'al###bright.net':80
- 'of####xplain.net':80
- 'al####xplain.net':80
- 'mi####instead.net':80
- 'tw####instead.net':80
- 'of###inside.net':80
- 'al###inside.net':80
- http://hi####yinside.net/index.php?em##############################################
- http://am####instead.net/index.php?em##############################################
- http://hi####ybright.net/index.php?em##############################################
- http://st####einside.net/index.php?em##############################################
- http://we####rexplain.net/index.php?em##############################################
- http://am####bright.net/index.php?em##############################################
- http://we####rinstead.net/index.php?em##############################################
- http://am####explain.net/index.php?em##############################################
- http://st####ebright.net/index.php?em##############################################
- http://ra####inside.net/index.php?em##############################################
- http://mo####ginside.net/index.php?em##############################################
- http://ra####bright.net/index.php?em##############################################
- http://mo####gbright.net/index.php?em##############################################
- http://st####eexplain.net/index.php?em##############################################
- http://hi####yexplain.net/index.php?em##############################################
- http://st####einstead.net/index.php?em##############################################
- http://hi####yinstead.net/index.php?em##############################################
- http://pr####tbrown.net/index.php?em##############################################
- http://th###people.net/index.php?em##############################################
- http://pr####tready.net/index.php?em##############################################
- http://th###brown.net/index.php?em##############################################
- http://pr####tdaughter.net/index.php?em##############################################
- http://ch###ready.net/index.php?em##############################################
- http://pr####tpeople.net/index.php?em##############################################
- http://th####aughter.net/index.php?em##############################################
- http://th###ready.net/index.php?em##############################################
- http://we####rinside.net/index.php?em##############################################
- http://th####nstead.net/index.php?em##############################################
- http://we####rbright.net/index.php?em##############################################
- http://am####inside.net/index.php?em##############################################
- http://cl###bright.net/index.php?em##############################################
- http://cl###inside.net/index.php?em##############################################
- http://cl####nstead.net/index.php?em##############################################
- http://cl####xplain.net/index.php?em##############################################
- http://mo####gexplain.net/index.php?em##############################################
- http://ch###bright.net/index.php?em##############################################
- http://co####ebright.net/index.php?em##############################################
- http://ch####xplain.net/index.php?em##############################################
- http://co####eexplain.net/index.php?em##############################################
- http://of####nstead.net/index.php?em##############################################
- http://al####nstead.net/index.php?em##############################################
- http://ch###inside.net/index.php?em##############################################
- http://co####einside.net/index.php?em##############################################
- http://co####einstead.net/index.php?em##############################################
- http://pr####texplain.net/index.php?em##############################################
- http://th###bright.net/index.php?em##############################################
- http://pr####tinstead.net/index.php?em##############################################
- http://th####xplain.net/index.php?em##############################################
- http://pr####tinside.net/index.php?em##############################################
- http://ch####nstead.net/index.php?em##############################################
- http://pr####tbright.net/index.php?em##############################################
- http://th###inside.net/index.php?em##############################################
- http://tw####bright.net/index.php?em##############################################
- http://mi####inside.net/index.php?em##############################################
- http://tw####explain.net/index.php?em##############################################
- http://mi####bright.net/index.php?em##############################################
- http://mo####ginstead.net/index.php?em##############################################
- http://ra####explain.net/index.php?em##############################################
- http://tw####inside.net/index.php?em##############################################
- http://ra####instead.net/index.php?em##############################################
- http://mi####explain.net/index.php?em##############################################
- http://of###bright.net/index.php?em##############################################
- http://al###bright.net/index.php?em##############################################
- http://of####xplain.net/index.php?em##############################################
- http://al####xplain.net/index.php?em##############################################
- http://mi####instead.net/index.php?em##############################################
- http://tw####instead.net/index.php?em##############################################
- http://of###inside.net/index.php?em##############################################
- http://al###inside.net/index.php?em##############################################
- DNS ASK hi####yinside.net
- DNS ASK am####instead.net
- DNS ASK hi####ybright.net
- DNS ASK st####einside.net
- DNS ASK we####rexplain.net
- DNS ASK am####bright.net
- DNS ASK we####rinstead.net
- DNS ASK am####explain.net
- DNS ASK st####ebright.net
- DNS ASK ra####inside.net
- DNS ASK mo####ginside.net
- DNS ASK ra####bright.net
- DNS ASK mo####gbright.net
- DNS ASK st####eexplain.net
- DNS ASK hi####yexplain.net
- DNS ASK st####einstead.net
- DNS ASK hi####yinstead.net
- DNS ASK we####rbright.net
- DNS ASK th###people.net
- DNS ASK pr####tpeople.net
- DNS ASK th###brown.net
- DNS ASK pr####tbrown.net
- DNS ASK ch###ready.net
- DNS ASK co####eready.net
- DNS ASK th####aughter.net
- DNS ASK pr####tdaughter.net
- DNS ASK pr####tready.net
- DNS ASK th####nstead.net
- DNS ASK cl####nstead.net
- DNS ASK am####inside.net
- DNS ASK we####rinside.net
- DNS ASK cl###inside.net
- DNS ASK th###ready.net
- DNS ASK cl####xplain.net
- DNS ASK cl###bright.net
- DNS ASK ch###bright.net
- DNS ASK co####ebright.net
- DNS ASK ch####xplain.net
- DNS ASK co####eexplain.net
- DNS ASK of####nstead.net
- DNS ASK al####nstead.net
- DNS ASK ch###inside.net
- DNS ASK co####einside.net
- DNS ASK co####einstead.net
- DNS ASK pr####texplain.net
- DNS ASK th###bright.net
- DNS ASK pr####tinstead.net
- DNS ASK th####xplain.net
- DNS ASK pr####tinside.net
- DNS ASK ch####nstead.net
- DNS ASK pr####tbright.net
- DNS ASK th###inside.net
- DNS ASK of####xplain.net
- DNS ASK mi####inside.net
- DNS ASK tw####inside.net
- DNS ASK mi####bright.net
- DNS ASK tw####bright.net
- DNS ASK ra####explain.net
- DNS ASK mo####gexplain.net
- DNS ASK ra####instead.net
- DNS ASK mo####ginstead.net
- DNS ASK tw####explain.net
- DNS ASK al###bright.net
- DNS ASK of###inside.net
- DNS ASK al####xplain.net
- DNS ASK of###bright.net
- DNS ASK tw####instead.net
- DNS ASK mi####explain.net
- DNS ASK al###inside.net
- DNS ASK mi####instead.net
- ClassName: 'Shell_TrayWnd' WindowName: ''