Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Panel Volume Log Experience Mapper Policy Bus TPM' = '%APPDATA%\wyqpfuufybnqav\isyighuc.exe'
- '%APPDATA%\wyqpfuufybnqav\qlbzvdleqpg.exe' "%APPDATA%\wyqpfuufybnqav\isyighuc.exe"
- '%APPDATA%\wyqpfuufybnqav\isyighuc.exe'
- %APPDATA%\wyqpfuufybnqav\isyighuc.yon
- %APPDATA%\wyqpfuufybnqav\qlbzvdleqpg.exe
- %APPDATA%\wyqpfuufybnqav\isyighuc.exe
- %APPDATA%\wyqpfuufybnqav\isyighuc.exe
- 'be####matter.net':80
- 'ri###nspent.net':80
- 'ri####matter.net':80
- 'de####ycontrol.net':80
- 'li####control.net':80
- 'ri####control.net':80
- 'be####control.net':80
- 'be####together.net':80
- 'be###gspent.net':80
- 'ri####together.net':80
- 'li####together.net':80
- 'jo####ycontrol.net':80
- 'hu####dcontrol.net':80
- 'hu####dtogether.net':80
- 'hu####dspent.net':80
- 'jo####ytogether.net':80
- 'li###espent.net':80
- 'de####ytogether.net':80
- 'de####yspent.net':80
- 'de####ymatter.net':80
- 'li####matter.net':80
- 'wi####control.net':80
- 'su####control.net':80
- 'su####together.net':80
- 'su###rspent.net':80
- 'wi####together.net':80
- 'th####hspent.net':80
- 'ef####together.net':80
- 'ef###tspent.net':80
- 'ef####matter.net':80
- 'th####hmatter.net':80
- 'wi###nspent.net':80
- 'th###spent.net':80
- 'ch####ogether.net':80
- 'ch###spent.net':80
- 'ch###matter.net':80
- 'th###matter.net':80
- 'wi####matter.net':80
- 'su####matter.net':80
- 'th####ontrol.net':80
- 'th####ogether.net':80
- 'ch####ontrol.net':80
- 'jo####yspent.net':80
- 'or###fence.net':80
- 're####efence.net':80
- 're####eguard.net':80
- 're####estraight.net':80
- 'or###guard.net':80
- 'he####straight.net':80
- 'le###rguard.net':80
- 'le####straight.net':80
- 'le####airplane.net':80
- 'he####airplane.net':80
- 'or####traight.net':80
- 'ne#####rystraight.net':80
- 'pl####ntguard.net':80
- 'pl#####tstraight.net':80
- 'pl#####tairplane.net':80
- 'ne#####ryairplane.net':80
- 'or####irplane.net':80
- 're####eairplane.net':80
- 'ne####aryfence.net':80
- 'ne####aryguard.net':80
- 'pl####ntfence.net':80
- 're####straight.net':80
- 'va####sguard.net':80
- 'va####sstraight.net':80
- 'va####sairplane.net':80
- 're####airplane.net':80
- 'jo####ymatter.net':80
- 'hu####dmatter.net':80
- 're###nfence.net':80
- 're###nguard.net':80
- 'va####sfence.net':80
- 'ge###efence.net':80
- 'he####irplane.net':80
- 'ge####airplane.net':80
- 'he###nfence.net':80
- 'he###nguard.net':80
- 'le###rfence.net':80
- 'ge###eguard.net':80
- 'he###fence.net':80
- 'he###guard.net':80
- 'he####traight.net':80
- 'ge####straight.net':80
- http://be####matter.net/index.php?em###############################################
- http://ri###nspent.net/index.php?em###############################################
- http://ri####matter.net/index.php?em###############################################
- http://de####ycontrol.net/index.php?em###############################################
- http://li####control.net/index.php?em###############################################
- http://ri####control.net/index.php?em###############################################
- http://be####control.net/index.php?em###############################################
- http://be####together.net/index.php?em###############################################
- http://be###gspent.net/index.php?em###############################################
- http://ri####together.net/index.php?em###############################################
- http://li####together.net/index.php?em###############################################
- http://jo####ycontrol.net/index.php?em###############################################
- http://hu####dcontrol.net/index.php?em###############################################
- http://hu####dtogether.net/index.php?em###############################################
- http://hu####dspent.net/index.php?em###############################################
- http://jo####ytogether.net/index.php?em###############################################
- http://li###espent.net/index.php?em###############################################
- http://de####ytogether.net/index.php?em###############################################
- http://de####yspent.net/index.php?em###############################################
- http://de####ymatter.net/index.php?em###############################################
- http://li####matter.net/index.php?em###############################################
- http://wi####control.net/index.php?em###############################################
- http://su####control.net/index.php?em###############################################
- http://su####together.net/index.php?em###############################################
- http://su###rspent.net/index.php?em###############################################
- http://wi####together.net/index.php?em###############################################
- http://th####hspent.net/index.php?em###############################################
- http://ef####together.net/index.php?em###############################################
- http://ef###tspent.net/index.php?em###############################################
- http://ef####matter.net/index.php?em###############################################
- http://th####hmatter.net/index.php?em###############################################
- http://wi###nspent.net/index.php?em###############################################
- http://th###spent.net/index.php?em###############################################
- http://ch####ogether.net/index.php?em###############################################
- http://ch###spent.net/index.php?em###############################################
- http://ch###matter.net/index.php?em###############################################
- http://th###matter.net/index.php?em###############################################
- http://wi####matter.net/index.php?em###############################################
- http://su####matter.net/index.php?em###############################################
- http://th####ontrol.net/index.php?em###############################################
- http://th####ogether.net/index.php?em###############################################
- http://ch####ontrol.net/index.php?em###############################################
- http://jo####yspent.net/index.php?em###############################################
- http://or###fence.net/index.php?em###############################################
- http://re####efence.net/index.php?em###############################################
- http://re####eguard.net/index.php?em###############################################
- http://re####estraight.net/index.php?em###############################################
- http://or###guard.net/index.php?em###############################################
- http://he####straight.net/index.php?em###############################################
- http://le###rguard.net/index.php?em###############################################
- http://le####straight.net/index.php?em###############################################
- http://le####airplane.net/index.php?em###############################################
- http://he####airplane.net/index.php?em###############################################
- http://or####traight.net/index.php?em###############################################
- http://ne#####rystraight.net/index.php?em###############################################
- http://pl####ntguard.net/index.php?em###############################################
- http://pl#####tstraight.net/index.php?em###############################################
- http://pl#####tairplane.net/index.php?em###############################################
- http://ne#####ryairplane.net/index.php?em###############################################
- http://or####irplane.net/index.php?em###############################################
- http://re####eairplane.net/index.php?em###############################################
- http://ne####aryfence.net/index.php?em###############################################
- http://ne####aryguard.net/index.php?em###############################################
- http://pl####ntfence.net/index.php?em###############################################
- http://re####straight.net/index.php?em###############################################
- http://va####sguard.net/index.php?em###############################################
- http://va####sstraight.net/index.php?em###############################################
- http://va####sairplane.net/index.php?em###############################################
- http://re####airplane.net/index.php?em###############################################
- http://jo####ymatter.net/index.php?em###############################################
- http://hu####dmatter.net/index.php?em###############################################
- http://re###nfence.net/index.php?em###############################################
- http://re###nguard.net/index.php?em###############################################
- http://va####sfence.net/index.php?em###############################################
- http://ge###efence.net/index.php?em###############################################
- http://he####irplane.net/index.php?em###############################################
- http://ge####airplane.net/index.php?em###############################################
- http://he###nfence.net/index.php?em###############################################
- http://he###nguard.net/index.php?em###############################################
- http://le###rfence.net/index.php?em###############################################
- http://ge###eguard.net/index.php?em###############################################
- http://he###fence.net/index.php?em###############################################
- http://he###guard.net/index.php?em###############################################
- http://he####traight.net/index.php?em###############################################
- http://ge####straight.net/index.php?em###############################################
- DNS ASK be####matter.net
- DNS ASK ri###nspent.net
- DNS ASK ri####matter.net
- DNS ASK de####ycontrol.net
- DNS ASK li####control.net
- DNS ASK ri####control.net
- DNS ASK be####control.net
- DNS ASK be####together.net
- DNS ASK be###gspent.net
- DNS ASK ri####together.net
- DNS ASK li####together.net
- DNS ASK jo####ycontrol.net
- DNS ASK hu####dcontrol.net
- DNS ASK hu####dtogether.net
- DNS ASK hu####dspent.net
- DNS ASK jo####ytogether.net
- DNS ASK li###espent.net
- DNS ASK de####ytogether.net
- DNS ASK de####yspent.net
- DNS ASK de####ymatter.net
- DNS ASK li####matter.net
- DNS ASK wi####control.net
- DNS ASK su####control.net
- DNS ASK su####together.net
- DNS ASK su###rspent.net
- DNS ASK wi####together.net
- DNS ASK th####hspent.net
- DNS ASK ef####together.net
- DNS ASK ef###tspent.net
- DNS ASK ef####matter.net
- DNS ASK th####hmatter.net
- DNS ASK wi###nspent.net
- DNS ASK th###spent.net
- DNS ASK ch####ogether.net
- DNS ASK ch###spent.net
- DNS ASK ch###matter.net
- DNS ASK th###matter.net
- DNS ASK wi####matter.net
- DNS ASK su####matter.net
- DNS ASK th####ontrol.net
- DNS ASK th####ogether.net
- DNS ASK ch####ontrol.net
- DNS ASK jo####yspent.net
- DNS ASK or###fence.net
- DNS ASK re####efence.net
- DNS ASK re####eguard.net
- DNS ASK re####estraight.net
- DNS ASK or###guard.net
- DNS ASK he####straight.net
- DNS ASK le###rguard.net
- DNS ASK le####straight.net
- DNS ASK le####airplane.net
- DNS ASK he####airplane.net
- DNS ASK or####traight.net
- DNS ASK ne#####rystraight.net
- DNS ASK pl####ntguard.net
- DNS ASK pl#####tstraight.net
- DNS ASK pl#####tairplane.net
- DNS ASK ne#####ryairplane.net
- DNS ASK or####irplane.net
- DNS ASK re####eairplane.net
- DNS ASK ne####aryfence.net
- DNS ASK ne####aryguard.net
- DNS ASK pl####ntfence.net
- DNS ASK re####straight.net
- DNS ASK va####sguard.net
- DNS ASK va####sstraight.net
- DNS ASK va####sairplane.net
- DNS ASK re####airplane.net
- DNS ASK jo####ymatter.net
- DNS ASK hu####dmatter.net
- DNS ASK re###nfence.net
- DNS ASK re###nguard.net
- DNS ASK va####sfence.net
- DNS ASK ge###efence.net
- DNS ASK he####irplane.net
- DNS ASK ge####airplane.net
- DNS ASK he###nfence.net
- DNS ASK he###nguard.net
- DNS ASK le###rfence.net
- DNS ASK ge###eguard.net
- DNS ASK he###fence.net
- DNS ASK he###guard.net
- DNS ASK he####traight.net
- DNS ASK ge####straight.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''