Technical Information
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %HOMEPATH%\desktop\applicantform_en.doc
- %HOMEPATH%\desktop\february_catalogue__2015.doc
- %HOMEPATH%\desktop\holycrosschurchinstructions.docx
- %HOMEPATH%\desktop\issi2013_template_for_posters.docx
- %HOMEPATH%\desktop\nwfieldnotes1966.docx
- %HOMEPATH%\desktop\thlps_keeper_mayer_1965.docx
- %HOMEPATH%\desktop\uep_form_786_bulletin_1726i602.doc
- %HOMEPATH%\desktop\weeklysheet1215.doc
- ClassName: 'FilemonClass', WindowName: ''
- ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
- ClassName: 'RegmonClass', WindowName: ''
- %TEMP%\tmp538c.tmp
- %TEMP%\tmp55cf.tmp
- %TEMP%\tmp55be.tmp
- %TEMP%\tmp558f.tmp
- %TEMP%\tmp558e.tmp
- %TEMP%\tmp557d.tmp
- %TEMP%\tmp560f.tmp
- %TEMP%\tmp557c.tmp
- %TEMP%\tmp556a.tmp
- %TEMP%\tmp5569.tmp
- %TEMP%\tmp5568.tmp
- %TEMP%\tmp5558.tmp
- %TEMP%\tmp5547.tmp
- %TEMP%\tmp5537.tmp
- %TEMP%\tmp557b.tmp
- %TEMP%\tmp54cd.tmp
- %TEMP%\tmp5630.tmp
- %TEMP%\tmp7488.tmp
- %TEMP%\tmp7477.tmp
- %TEMP%\tmp7476.tmp
- %TEMP%\tmp7475.tmp
- %TEMP%\tmp7465.tmp
- %TEMP%\tmp7464.tmp
- %TEMP%\tmp5536.tmp
- %TEMP%\tmp55ff.tmp
- %TEMP%\tmp5b07.tmp
- %TEMP%\tmp5b06.tmp
- %TEMP%\tmp5b05.tmp
- %TEMP%\tmp5af4.tmp
- %TEMP%\tmp5ae4.tmp
- %TEMP%\tmp5ae3.tmp
- %TEMP%\tmp5b18.tmp
- %TEMP%\tmp5640.tmp
- %TEMP%\tmp5525.tmp
- %TEMP%\tmp5524.tmp
- %TEMP%\tmp5513.tmp
- %TEMP%\tmp5400.tmp
- %TEMP%\tmp539c.tmp
- %TEMP%\tmp53bc.tmp
- %TEMP%\tmp53cd.tmp
- %TEMP%\tmp53ce.tmp
- %TEMP%\tmp53df.tmp
- %TEMP%\tmp7499.tmp
- %TEMP%\tmp53ef.tmp
- %TEMP%\tmp5456.tmp
- %TEMP%\tmp5411.tmp
- %TEMP%\tmp5412.tmp
- %TEMP%\tmp5423.tmp
- %TEMP%\tmp5434.tmp
- %TEMP%\tmp5444.tmp
- %TEMP%\tmp5410.tmp
- %TEMP%\tmp5b28.tmp
- %TEMP%\tmp5466.tmp
- %TEMP%\tmp5489.tmp
- %TEMP%\tmp5477.tmp
- %TEMP%\tmp5512.tmp
- %TEMP%\tmp5502.tmp
- %TEMP%\tmp54f1.tmp
- %TEMP%\tmp54f0.tmp
- %TEMP%\tmp54ef.tmp
- %TEMP%\tmp5478.tmp
- %TEMP%\tmp54df.tmp
- %TEMP%\tmp5455.tmp
- %TEMP%\tmp54cc.tmp
- %TEMP%\tmp54ac.tmp
- %TEMP%\tmp549b.tmp
- %TEMP%\tmp549a.tmp
- %TEMP%\tmp5499.tmp
- %TEMP%\tmp54de.tmp
- %TEMP%\tmp74a9.tmp
- %TEMP%\tmp539c.tmp
- %TEMP%\tmp55be.tmp
- %TEMP%\tmp55cf.tmp
- %TEMP%\tmp558e.tmp
- %TEMP%\tmp558f.tmp
- %TEMP%\tmp557c.tmp
- %TEMP%\tmp55ff.tmp
- %TEMP%\tmp557d.tmp
- %TEMP%\tmp557b.tmp
- %TEMP%\tmp5568.tmp
- %TEMP%\tmp5569.tmp
- %TEMP%\tmp5547.tmp
- %TEMP%\tmp5558.tmp
- %TEMP%\tmp5536.tmp
- %TEMP%\tmp556a.tmp
- %TEMP%\tmp54cc.tmp
- %TEMP%\tmp5630.tmp
- %TEMP%\tmp7488.tmp
- %TEMP%\tmp7477.tmp
- %TEMP%\tmp7476.tmp
- %TEMP%\tmp7475.tmp
- %TEMP%\tmp7465.tmp
- %TEMP%\tmp7464.tmp
- %TEMP%\tmp5537.tmp
- %TEMP%\tmp560f.tmp
- %TEMP%\tmp5b07.tmp
- %TEMP%\tmp5b06.tmp
- %TEMP%\tmp5b05.tmp
- %TEMP%\tmp5af4.tmp
- %TEMP%\tmp5ae4.tmp
- %TEMP%\tmp5ae3.tmp
- %TEMP%\tmp5b18.tmp
- %TEMP%\tmp5640.tmp
- %TEMP%\tmp5524.tmp
- %TEMP%\tmp5525.tmp
- %TEMP%\tmp5512.tmp
- %TEMP%\tmp53ef.tmp
- %TEMP%\tmp538c.tmp
- %TEMP%\tmp53cd.tmp
- %TEMP%\tmp53bc.tmp
- %TEMP%\tmp53df.tmp
- %TEMP%\tmp53ce.tmp
- %TEMP%\tmp7499.tmp
- %TEMP%\tmp5400.tmp
- %TEMP%\tmp5455.tmp
- %TEMP%\tmp5410.tmp
- %TEMP%\tmp5423.tmp
- %TEMP%\tmp5412.tmp
- %TEMP%\tmp5444.tmp
- %TEMP%\tmp5434.tmp
- %TEMP%\tmp5411.tmp
- %TEMP%\tmp5b28.tmp
- %TEMP%\tmp5477.tmp
- %TEMP%\tmp5478.tmp
- %TEMP%\tmp5466.tmp
- %TEMP%\tmp5513.tmp
- %TEMP%\tmp54f1.tmp
- %TEMP%\tmp5502.tmp
- %TEMP%\tmp54ef.tmp
- %TEMP%\tmp54f0.tmp
- %TEMP%\tmp5489.tmp
- %TEMP%\tmp54de.tmp
- %TEMP%\tmp5456.tmp
- %TEMP%\tmp54cd.tmp
- %TEMP%\tmp549b.tmp
- %TEMP%\tmp54ac.tmp
- %TEMP%\tmp5499.tmp
- %TEMP%\tmp549a.tmp
- %TEMP%\tmp54df.tmp
- %TEMP%\tmp74a9.tmp
- '91.##.120.18':60149
- 'ap#.ip.sb':443
- http://91.##.120.18:60149/ via 91.##.120.18
- 'ap#.ip.sb':443
- DNS ASK ap#.ip.sb
- ClassName: 'File Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Process Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
- ClassName: '18467-41' WindowName: ''