Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Drive COM Offline Tracking DHCP BranchCache' = '%APPDATA%\gxkioomms\sjwioqe.exe'
- '%APPDATA%\gxkioomms\slvxxcldxje.exe' "%APPDATA%\gxkioomms\sjwioqe.exe"
- '%APPDATA%\gxkioomms\sjwioqe.exe'
- %APPDATA%\gxkioomms\sjwioqe.fphr
- %APPDATA%\gxkioomms\slvxxcldxje.exe
- %APPDATA%\gxkioomms\sjwioqe.exe
- %APPDATA%\gxkioomms\sjwioqe.exe
- 'fi####circle.net':80
- 'le###circle.net':80
- 'fi####afraid.net':80
- 'le###afraid.net':80
- 'sw####easure.net':80
- 'pr####lydinner.net':80
- 'sw###afraid.net':80
- 'pr####lymeasure.net':80
- 'sw###dinner.net':80
- 'le###dinner.net':80
- 'su####tmeasure.net':80
- 'su####tdinner.net':80
- 'pe####scircle.net':80
- 'wi####circle.net':80
- 'su####tafraid.net':80
- 'le####easure.net':80
- 'fi####dinner.net':80
- 'su####tcircle.net':80
- 'fi####measure.net':80
- 'la###wheat.net':80
- 'se###aanger.net':80
- 'ma####alcircle.net':80
- 'se###awheat.net':80
- 'la###anger.net':80
- 'se####forest.net':80
- 'la###forest.net':80
- 'se####always.net':80
- 'la###always.net':80
- 'se####lcircle.net':80
- 'pr####lycircle.net':80
- 'se####lmeasure.net':80
- 'pr####lyafraid.net':80
- 'sw###circle.net':80
- 'ma####almeasure.net':80
- 'se####lafraid.net':80
- 'ma####alafraid.net':80
- 'se####ldinner.net':80
- 'ma####aldinner.net':80
- 'wi####afraid.net':80
- 'la###dinner.net':80
- 'se####afraid.net':80
- 'la####easure.net':80
- 'se####dinner.net':80
- 'la###afraid.net':80
- 'si####measure.net':80
- 'mo####measure.net':80
- 'se####circle.net':80
- 'la###circle.net':80
- 'se####measure.net':80
- 'ma####alfather.net':80
- 'se####lapple.net':80
- 'pr####lycarry.net':80
- 'se####lfather.net':80
- 'ma####alapple.net':80
- 'se####lcarry.net':80
- 'ma####alcarry.net':80
- 'se####lbuilt.net':80
- 'ma####albuilt.net':80
- 'mo####incircle.net':80
- 'po####lecircle.net':80
- 'mo####inafraid.net':80
- 'po####leafraid.net':80
- 'pe####smeasure.net':80
- 'wi####dinner.net':80
- 'pe####safraid.net':80
- 'wi####measure.net':80
- 'pe####sdinner.net':80
- 'po####ledinner.net':80
- 'si####afraid.net':80
- 'mo####afraid.net':80
- 'si####dinner.net':80
- 'mo####dinner.net':80
- 'si####circle.net':80
- 'po####lemeasure.net':80
- 'mo####indinner.net':80
- 'mo####circle.net':80
- 'mo####inmeasure.net':80
- fi####circle.net/index.php?em###########################################
- le###circle.net/index.php?em###########################################
- fi####afraid.net/index.php?em###########################################
- le###afraid.net/index.php?em###########################################
- sw####easure.net/index.php?em###########################################
- pr####lydinner.net/index.php?em###########################################
- sw###afraid.net/index.php?em###########################################
- pr####lymeasure.net/index.php?em###########################################
- sw###dinner.net/index.php?em###########################################
- le###dinner.net/index.php?em###########################################
- su####tmeasure.net/index.php?em###########################################
- su####tdinner.net/index.php?em###########################################
- pe####scircle.net/index.php?em###########################################
- wi####circle.net/index.php?em###########################################
- su####tafraid.net/index.php?em###########################################
- le####easure.net/index.php?em###########################################
- fi####dinner.net/index.php?em###########################################
- su####tcircle.net/index.php?em###########################################
- fi####measure.net/index.php?em###########################################
- la###wheat.net/index.php?em###########################################
- se###aanger.net/index.php?em###########################################
- ma####alcircle.net/index.php?em###########################################
- se###awheat.net/index.php?em###########################################
- la###anger.net/index.php?em###########################################
- se####forest.net/index.php?em###########################################
- la###forest.net/index.php?em###########################################
- se####always.net/index.php?em###########################################
- la###always.net/index.php?em###########################################
- se####lcircle.net/index.php?em###########################################
- pr####lycircle.net/index.php?em###########################################
- se####lmeasure.net/index.php?em###########################################
- pr####lyafraid.net/index.php?em###########################################
- sw###circle.net/index.php?em###########################################
- ma####almeasure.net/index.php?em###########################################
- se####lafraid.net/index.php?em###########################################
- ma####alafraid.net/index.php?em###########################################
- se####ldinner.net/index.php?em###########################################
- ma####aldinner.net/index.php?em###########################################
- wi####afraid.net/index.php?em###########################################
- la###dinner.net/index.php?em###########################################
- se####afraid.net/index.php?em###########################################
- la####easure.net/index.php?em###########################################
- se####dinner.net/index.php?em###########################################
- la###afraid.net/index.php?em###########################################
- si####measure.net/index.php?em###########################################
- mo####measure.net/index.php?em###########################################
- se####circle.net/index.php?em###########################################
- la###circle.net/index.php?em###########################################
- se####measure.net/index.php?em###########################################
- ma####alfather.net/index.php?em###########################################
- se####lapple.net/index.php?em###########################################
- pr####lycarry.net/index.php?em###########################################
- se####lfather.net/index.php?em###########################################
- ma####alapple.net/index.php?em###########################################
- se####lcarry.net/index.php?em###########################################
- ma####alcarry.net/index.php?em###########################################
- se####lbuilt.net/index.php?em###########################################
- ma####albuilt.net/index.php?em###########################################
- mo####incircle.net/index.php?em###########################################
- po####lecircle.net/index.php?em###########################################
- mo####inafraid.net/index.php?em###########################################
- po####leafraid.net/index.php?em###########################################
- pe####smeasure.net/index.php?em###########################################
- wi####dinner.net/index.php?em###########################################
- pe####safraid.net/index.php?em###########################################
- wi####measure.net/index.php?em###########################################
- pe####sdinner.net/index.php?em###########################################
- po####ledinner.net/index.php?em###########################################
- si####afraid.net/index.php?em###########################################
- mo####afraid.net/index.php?em###########################################
- si####dinner.net/index.php?em###########################################
- mo####dinner.net/index.php?em###########################################
- si####circle.net/index.php?em###########################################
- po####lemeasure.net/index.php?em###########################################
- mo####indinner.net/index.php?em###########################################
- mo####circle.net/index.php?em###########################################
- mo####inmeasure.net/index.php?em###########################################
- DNS ASK fi####circle.net
- DNS ASK le###circle.net
- DNS ASK fi####afraid.net
- DNS ASK le###afraid.net
- DNS ASK sw####easure.net
- DNS ASK pr####lydinner.net
- DNS ASK sw###afraid.net
- DNS ASK pr####lymeasure.net
- DNS ASK sw###dinner.net
- DNS ASK le###dinner.net
- DNS ASK su####tmeasure.net
- DNS ASK su####tdinner.net
- DNS ASK pe####scircle.net
- DNS ASK wi####circle.net
- DNS ASK su####tafraid.net
- DNS ASK le####easure.net
- DNS ASK fi####dinner.net
- DNS ASK su####tcircle.net
- DNS ASK fi####measure.net
- DNS ASK pr####lyafraid.net
- DNS ASK se###aanger.net
- DNS ASK la###anger.net
- DNS ASK se###awheat.net
- DNS ASK la###wheat.net
- DNS ASK se####always.net
- DNS ASK la###forest.net
- DNS ASK si###ewheat.net
- DNS ASK la###always.net
- DNS ASK se####forest.net
- DNS ASK ma####alcircle.net
- DNS ASK se####lmeasure.net
- DNS ASK ma####almeasure.net
- DNS ASK sw###circle.net
- DNS ASK pr####lycircle.net
- DNS ASK se####ldinner.net
- DNS ASK ma####alafraid.net
- DNS ASK se####lcircle.net
- DNS ASK ma####aldinner.net
- DNS ASK se####lafraid.net
- DNS ASK la###dinner.net
- DNS ASK se####afraid.net
- DNS ASK la####easure.net
- DNS ASK se####dinner.net
- DNS ASK la###afraid.net
- DNS ASK si####measure.net
- DNS ASK mo####measure.net
- DNS ASK se####circle.net
- DNS ASK la###circle.net
- DNS ASK se####measure.net
- DNS ASK ma####alfather.net
- DNS ASK se####lapple.net
- DNS ASK pr####lycarry.net
- DNS ASK se####lfather.net
- DNS ASK ma####alapple.net
- DNS ASK se####lcarry.net
- DNS ASK ma####alcarry.net
- DNS ASK se####lbuilt.net
- DNS ASK ma####albuilt.net
- DNS ASK si####dinner.net
- DNS ASK po####lecircle.net
- DNS ASK pe####smeasure.net
- DNS ASK po####leafraid.net
- DNS ASK mo####incircle.net
- DNS ASK wi####measure.net
- DNS ASK pe####safraid.net
- DNS ASK wi####afraid.net
- DNS ASK pe####sdinner.net
- DNS ASK wi####dinner.net
- DNS ASK mo####inafraid.net
- DNS ASK mo####afraid.net
- DNS ASK si####circle.net
- DNS ASK mo####dinner.net
- DNS ASK si####afraid.net
- DNS ASK mo####circle.net
- DNS ASK mo####indinner.net
- DNS ASK po####ledinner.net
- DNS ASK mo####inmeasure.net
- DNS ASK po####lemeasure.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''