Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Intelligent Logs Cryptographic' = '%APPDATA%\rpgstthmgacd\tmtpxlerch.exe'
- '%APPDATA%\rpgstthmgacd\teelorsxcgrn.exe' "%APPDATA%\rpgstthmgacd\tmtpxlerch.exe"
- '%APPDATA%\rpgstthmgacd\tmtpxlerch.exe'
- %APPDATA%\rpgstthmgacd\tmtpxlerch.wxbyt
- %APPDATA%\rpgstthmgacd\teelorsxcgrn.exe
- %APPDATA%\rpgstthmgacd\tmtpxlerch.exe
- %APPDATA%\rpgstthmgacd\tmtpxlerch.exe
- 'ne####arybehind.net':80
- 'pl####ntbehind.net':80
- 'ne####arybroad.net':80
- 'or####nderstand.net':80
- 'ne####arybutter.net':80
- 'pl####ntbutter.net':80
- 'he###butter.net':80
- 'di####ultbutter.net':80
- 'he###behind.net':80
- 'pl####ntbroad.net':80
- 'ne#####ryunderstand.net':80
- 'pl#####tunderstand.net':80
- 'he#####nderstand.net':80
- 'le#####nderstand.net':80
- 're####ebutter.net':80
- 'le####behind.net':80
- 'he###nbroad.net':80
- 'le###rbroad.net':80
- 're####ebroad.net':80
- 'or###broad.net':80
- 're#####understand.net':80
- 'or###butter.net':80
- 're####ebehind.net':80
- 'or###behind.net':80
- 'di####ultbehind.net':80
- 'de####behind.net':80
- 'fo####dbroad.net':80
- 'de###ebroad.net':80
- 'fo####dbutter.net':80
- 'de####butter.net':80
- 'fo####dbehind.net':80
- 'wo###oclock.net':80
- 're####erwrite.net':80
- 'wo###write.net':80
- 'fo#####understand.net':80
- 'de#####nderstand.net':80
- 're####eroclock.net':80
- 'di#####ltunderstand.net':80
- 'gl###butter.net':80
- 'an####butter.net':80
- 'he###broad.net':80
- 'di####ultbroad.net':80
- 'he####nderstand.net':80
- 'an###rbroad.net':80
- 'gl####nderstand.net':80
- 'an#####nderstand.net':80
- 'gl###behind.net':80
- 'an####behind.net':80
- 'gl###broad.net':80
- ne####arybehind.net/index.php?em######################################
- pl####ntbehind.net/index.php?em######################################
- ne####arybroad.net/index.php?em######################################
- or####nderstand.net/index.php?em######################################
- ne####arybutter.net/index.php?em######################################
- pl####ntbutter.net/index.php?em######################################
- he###butter.net/index.php?em######################################
- di####ultbutter.net/index.php?em######################################
- he###behind.net/index.php?em######################################
- pl####ntbroad.net/index.php?em######################################
- ne#####ryunderstand.net/index.php?em######################################
- pl#####tunderstand.net/index.php?em######################################
- he#####nderstand.net/index.php?em######################################
- le#####nderstand.net/index.php?em######################################
- re####ebutter.net/index.php?em######################################
- le####behind.net/index.php?em######################################
- he###nbroad.net/index.php?em######################################
- le###rbroad.net/index.php?em######################################
- re####ebroad.net/index.php?em######################################
- or###broad.net/index.php?em######################################
- re#####understand.net/index.php?em######################################
- or###butter.net/index.php?em######################################
- re####ebehind.net/index.php?em######################################
- or###behind.net/index.php?em######################################
- di####ultbehind.net/index.php?em######################################
- de####behind.net/index.php?em######################################
- fo####dbroad.net/index.php?em######################################
- de###ebroad.net/index.php?em######################################
- fo####dbutter.net/index.php?em######################################
- de####butter.net/index.php?em######################################
- fo####dbehind.net/index.php?em######################################
- wo###oclock.net/index.php?em######################################
- re####erwrite.net/index.php?em######################################
- wo###write.net/index.php?em######################################
- fo#####understand.net/index.php?em######################################
- de#####nderstand.net/index.php?em######################################
- re####eroclock.net/index.php?em######################################
- di#####ltunderstand.net/index.php?em######################################
- gl###butter.net/index.php?em######################################
- an####butter.net/index.php?em######################################
- he###broad.net/index.php?em######################################
- di####ultbroad.net/index.php?em######################################
- he####nderstand.net/index.php?em######################################
- an###rbroad.net/index.php?em######################################
- gl####nderstand.net/index.php?em######################################
- an#####nderstand.net/index.php?em######################################
- gl###behind.net/index.php?em######################################
- an####behind.net/index.php?em######################################
- gl###broad.net/index.php?em######################################
- DNS ASK ne####arybehind.net
- DNS ASK pl####ntbehind.net
- DNS ASK ne####arybroad.net
- DNS ASK or####nderstand.net
- DNS ASK ne####arybutter.net
- DNS ASK pl####ntbutter.net
- DNS ASK he###butter.net
- DNS ASK di####ultbutter.net
- DNS ASK he###behind.net
- DNS ASK pl####ntbroad.net
- DNS ASK ne#####ryunderstand.net
- DNS ASK pl#####tunderstand.net
- DNS ASK re#####understand.net
- DNS ASK le###rbroad.net
- DNS ASK he#####nderstand.net
- DNS ASK le#####nderstand.net
- DNS ASK he####behind.net
- DNS ASK le####behind.net
- DNS ASK he###nbroad.net
- DNS ASK or###behind.net
- DNS ASK re####ebroad.net
- DNS ASK or###broad.net
- DNS ASK re####ebutter.net
- DNS ASK or###butter.net
- DNS ASK re####ebehind.net
- DNS ASK de####behind.net
- DNS ASK fo####dbroad.net
- DNS ASK de###ebroad.net
- DNS ASK fo####dbutter.net
- DNS ASK de####butter.net
- DNS ASK fo####dbehind.net
- DNS ASK wo###oclock.net
- DNS ASK re####erwrite.net
- DNS ASK wo###write.net
- DNS ASK fo#####understand.net
- DNS ASK de#####nderstand.net
- DNS ASK re####eroclock.net
- DNS ASK an#####nderstand.net
- DNS ASK he####nderstand.net
- DNS ASK di#####ltunderstand.net
- DNS ASK gl###butter.net
- DNS ASK di####ultbehind.net
- DNS ASK he###broad.net
- DNS ASK di####ultbroad.net
- DNS ASK gl###broad.net
- DNS ASK an###rbroad.net
- DNS ASK gl####nderstand.net
- DNS ASK an####butter.net
- DNS ASK gl###behind.net
- DNS ASK an####behind.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''