Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Transaction Parental Brightness Desktop Reports' = '%APPDATA%\cuozygxbg\xgugjcqc.exe'
- '%APPDATA%\cuozygxbg\uqfzlfqvd.exe' "%APPDATA%\cuozygxbg\xgugjcqc.exe"
- '%APPDATA%\cuozygxbg\xgugjcqc.exe'
- %APPDATA%\cuozygxbg\xgugjcqc.nty8r
- %APPDATA%\cuozygxbg\uqfzlfqvd.exe
- %APPDATA%\cuozygxbg\xgugjcqc.exe
- %APPDATA%\cuozygxbg\uqfzlfqvd.exe
- %APPDATA%\cuozygxbg\xgugjcqc.exe
- 'mo####promise.net':80
- 'si####promise.net':80
- 'mo####opinion.net':80
- 'mo####inshort.net':80
- 'po####leshould.net':80
- 'mo####inshould.net':80
- 'si####opinion.net':80
- 'si####should.net':80
- 'la####romise.net':80
- 'se####promise.net':80
- 'mo###rshort.net':80
- 'si###eshort.net':80
- 'mo####should.net':80
- 'po####leshort.net':80
- 'wi####opinion.net':80
- 'pe####sopinion.net':80
- 'wi###wshort.net':80
- 'su####tshould.net':80
- 'wi####promise.net':80
- 'pe####spromise.net':80
- 'pe####sshort.net':80
- 'mo####inpromise.net':80
- 'po####leopinion.net':80
- 'mo####inopinion.net':80
- 'wi####should.net':80
- 'pe####sshould.net':80
- 'po####lepromise.net':80
- 'wo###guard.net':80
- 'sm####traight.net':80
- 'wo####traight.net':80
- 'sm###fence.net':80
- 'wo###fence.net':80
- 'sm###guard.net':80
- 'sm####irplane.net':80
- 'wa###guard.net':80
- 'th####tguard.net':80
- 'wa####traight.net':80
- 'wo####irplane.net':80
- 'wa###fence.net':80
- 'th####tfence.net':80
- 'pa####irplane.net':80
- 'se###ashort.net':80
- 'la###should.net':80
- 'se####should.net':80
- 'la####pinion.net':80
- 'se####opinion.net':80
- 'la###short.net':80
- 'fi###fence.net':80
- 'fi####traight.net':80
- 'pa####traight.net':80
- 'fi####irplane.net':80
- 'pa###fence.net':80
- 'fi###guard.net':80
- 'pa###guard.net':80
- mo####promise.net/index.php?em########################################
- si####promise.net/index.php?em########################################
- mo####opinion.net/index.php?em########################################
- mo####inshort.net/index.php?em########################################
- po####leshould.net/index.php?em########################################
- mo####inshould.net/index.php?em########################################
- si####opinion.net/index.php?em########################################
- si####should.net/index.php?em########################################
- la####romise.net/index.php?em########################################
- se####promise.net/index.php?em########################################
- mo###rshort.net/index.php?em########################################
- si###eshort.net/index.php?em########################################
- mo####should.net/index.php?em########################################
- po####leshort.net/index.php?em########################################
- wi####opinion.net/index.php?em########################################
- pe####sopinion.net/index.php?em########################################
- wi###wshort.net/index.php?em########################################
- su####tshould.net/index.php?em########################################
- wi####promise.net/index.php?em########################################
- pe####spromise.net/index.php?em########################################
- pe####sshort.net/index.php?em########################################
- mo####inpromise.net/index.php?em########################################
- po####leopinion.net/index.php?em########################################
- mo####inopinion.net/index.php?em########################################
- wi####should.net/index.php?em########################################
- pe####sshould.net/index.php?em########################################
- po####lepromise.net/index.php?em########################################
- wo###guard.net/index.php?em########################################
- sm####traight.net/index.php?em########################################
- wo####traight.net/index.php?em########################################
- sm###fence.net/index.php?em########################################
- wo###fence.net/index.php?em########################################
- sm###guard.net/index.php?em########################################
- sm####irplane.net/index.php?em########################################
- wa###guard.net/index.php?em########################################
- th####tguard.net/index.php?em########################################
- wa####traight.net/index.php?em########################################
- wo####irplane.net/index.php?em########################################
- wa###fence.net/index.php?em########################################
- th####tfence.net/index.php?em########################################
- pa####irplane.net/index.php?em########################################
- se###ashort.net/index.php?em########################################
- la###should.net/index.php?em########################################
- se####should.net/index.php?em########################################
- la####pinion.net/index.php?em########################################
- se####opinion.net/index.php?em########################################
- la###short.net/index.php?em########################################
- fi###fence.net/index.php?em########################################
- fi####traight.net/index.php?em########################################
- pa####traight.net/index.php?em########################################
- fi####irplane.net/index.php?em########################################
- pa###fence.net/index.php?em########################################
- fi###guard.net/index.php?em########################################
- pa###guard.net/index.php?em########################################
- DNS ASK mo####inshould.net
- DNS ASK mo####promise.net
- DNS ASK si####promise.net
- DNS ASK po####leshort.net
- DNS ASK mo####inshort.net
- DNS ASK po####leshould.net
- DNS ASK mo####opinion.net
- DNS ASK mo####should.net
- DNS ASK si####should.net
- DNS ASK la####romise.net
- DNS ASK si####opinion.net
- DNS ASK mo###rshort.net
- DNS ASK si###eshort.net
- DNS ASK mo####inopinion.net
- DNS ASK pe####spromise.net
- DNS ASK wi####opinion.net
- DNS ASK pe####sopinion.net
- DNS ASK wi###rshort.net
- DNS ASK su####tshould.net
- DNS ASK wi####promise.net
- DNS ASK wi###wshort.net
- DNS ASK po####lepromise.net
- DNS ASK mo####inpromise.net
- DNS ASK po####leopinion.net
- DNS ASK pe####sshort.net
- DNS ASK wi####should.net
- DNS ASK pe####sshould.net
- DNS ASK se####promise.net
- DNS ASK wo###guard.net
- DNS ASK sm####traight.net
- DNS ASK wo####traight.net
- DNS ASK sm###fence.net
- DNS ASK wo###fence.net
- DNS ASK sm###guard.net
- DNS ASK sm####irplane.net
- DNS ASK wa###guard.net
- DNS ASK th####tguard.net
- DNS ASK wa####traight.net
- DNS ASK wo####irplane.net
- DNS ASK wa###fence.net
- DNS ASK th####tfence.net
- DNS ASK pa####irplane.net
- DNS ASK se###ashort.net
- DNS ASK la###should.net
- DNS ASK se####should.net
- DNS ASK la####pinion.net
- DNS ASK se####opinion.net
- DNS ASK la###short.net
- DNS ASK fi###fence.net
- DNS ASK fi####traight.net
- DNS ASK pa####traight.net
- DNS ASK fi####irplane.net
- DNS ASK pa###fence.net
- DNS ASK fi###guard.net
- DNS ASK pa###guard.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''