Technical Information
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %TEMP%\tmp2876.tmp
- %TEMP%\tmp2bda.tmp
- %TEMP%\tmp2bc9.tmp
- %TEMP%\tmp2bc8.tmp
- %TEMP%\tmp2bc7.tmp
- %TEMP%\tmp2bc6.tmp
- %TEMP%\tmp2bc5.tmp
- %TEMP%\tmp2bc4.tmp
- %TEMP%\tmp2bb4.tmp
- %TEMP%\tmp2bb3.tmp
- %TEMP%\tmp2bb2.tmp
- %TEMP%\tmp2bb1.tmp
- %TEMP%\tmp2bb0.tmp
- %TEMP%\tmp2baf.tmp
- %TEMP%\tmp2b9e.tmp
- %TEMP%\tmp2b9d.tmp
- %TEMP%\tmp2b9c.tmp
- %TEMP%\tmp2b9b.tmp
- %TEMP%\tmp2b9a.tmp
- %TEMP%\tmp2b99.tmp
- %TEMP%\tmp2b89.tmp
- %TEMP%\tmp2b88.tmp
- %TEMP%\tmp2bdb.tmp
- %TEMP%\tmp2bdc.tmp
- %TEMP%\tmp2bed.tmp
- %TEMP%\tmp2bee.tmp
- %TEMP%\tmp2c61.tmp
- %TEMP%\tmp2c41.tmp
- %TEMP%\tmp2c40.tmp
- %TEMP%\tmp2c2f.tmp
- %TEMP%\tmp2c2e.tmp
- %TEMP%\tmp2c1e.tmp
- %TEMP%\tmp2c1d.tmp
- %TEMP%\tmp2c1c.tmp
- %TEMP%\tmp2c1b.tmp
- %TEMP%\tmp2c1a.tmp
- %TEMP%\tmp2c18.tmp
- %TEMP%\tmp2c19.tmp
- %TEMP%\tmp2c17.tmp
- %TEMP%\tmp2c06.tmp
- %TEMP%\tmp2c05.tmp
- %TEMP%\tmp2c04.tmp
- %TEMP%\tmp2bf4.tmp
- %TEMP%\tmp2bf3.tmp
- %TEMP%\tmp2bf2.tmp
- %TEMP%\tmp2bf1.tmp
- %TEMP%\tmp2bf0.tmp
- %TEMP%\tmp2bef.tmp
- %TEMP%\tmp2c62.tmp
- %TEMP%\tmp2b87.tmp
- %TEMP%\tmp2b86.tmp
- %TEMP%\tmp2b85.tmp
- %TEMP%\tmp2aec.tmp
- %TEMP%\tmp2aeb.tmp
- %TEMP%\tmp2aea.tmp
- %TEMP%\tmp2ad9.tmp
- %TEMP%\tmp2ad8.tmp
- %TEMP%\tmp2ad7.tmp
- %TEMP%\tmp2ad6.tmp
- %TEMP%\tmp2ad5.tmp
- %TEMP%\tmp2ac5.tmp
- %TEMP%\tmp2ab4.tmp
- %TEMP%\tmp2ab3.tmp
- %TEMP%\tmp2aa2.tmp
- %TEMP%\tmp2aa1.tmp
- %TEMP%\tmp2aa0.tmp
- %TEMP%\tmp2996.tmp
- %TEMP%\tmp2986.tmp
- %TEMP%\tmp28d9.tmp
- %TEMP%\tmp28c8.tmp
- %TEMP%\tmp28c7.tmp
- %TEMP%\tmp28c6.tmp
- %TEMP%\tmp2887.tmp
- %TEMP%\tmp2aed.tmp
- %TEMP%\tmp2afd.tmp
- %TEMP%\tmp2afe.tmp
- %TEMP%\tmp2aff.tmp
- %TEMP%\tmp2b73.tmp
- %TEMP%\tmp2b72.tmp
- %TEMP%\tmp2b61.tmp
- %TEMP%\tmp2b60.tmp
- %TEMP%\tmp2b5f.tmp
- %TEMP%\tmp2b5e.tmp
- %TEMP%\tmp2b5d.tmp
- %TEMP%\tmp2b5c.tmp
- %TEMP%\tmp2b4c.tmp
- %TEMP%\tmp2b4b.tmp
- %TEMP%\tmp2b39.tmp
- %TEMP%\tmp2b4a.tmp
- %TEMP%\tmp2b29.tmp
- %TEMP%\tmp2b28.tmp
- %TEMP%\tmp2b27.tmp
- %TEMP%\tmp2b26.tmp
- %TEMP%\tmp2b25.tmp
- %TEMP%\tmp2b14.tmp
- %TEMP%\tmp2b13.tmp
- %TEMP%\tmp2b02.tmp
- %TEMP%\tmp2b01.tmp
- %TEMP%\tmp2b00.tmp
- %TEMP%\tmp2b74.tmp
- nul
- %TEMP%\tmp2887.tmp
- %TEMP%\tmp2b9e.tmp
- %TEMP%\tmp2bb0.tmp
- %TEMP%\tmp2bb2.tmp
- %TEMP%\tmp2bb4.tmp
- %TEMP%\tmp2bc5.tmp
- %TEMP%\tmp2bc7.tmp
- %TEMP%\tmp2bc9.tmp
- %TEMP%\tmp2bdb.tmp
- %TEMP%\tmp2bed.tmp
- %TEMP%\tmp2b9a.tmp
- %TEMP%\tmp2b9c.tmp
- %TEMP%\tmp2bef.tmp
- %TEMP%\tmp2c04.tmp
- %TEMP%\tmp2c06.tmp
- %TEMP%\tmp2c18.tmp
- %TEMP%\tmp2c1a.tmp
- %TEMP%\tmp2c1c.tmp
- %TEMP%\tmp2c1e.tmp
- %TEMP%\tmp2c2f.tmp
- %TEMP%\tmp2c40.tmp
- %TEMP%\tmp2c41.tmp
- %TEMP%\tmp2bf1.tmp
- %TEMP%\tmp2bf3.tmp
- %TEMP%\tmp2b89.tmp
- %TEMP%\tmp2b87.tmp
- %TEMP%\tmp2b85.tmp
- %TEMP%\tmp28d9.tmp
- %TEMP%\tmp2996.tmp
- %TEMP%\tmp2aa1.tmp
- %TEMP%\tmp2ab3.tmp
- %TEMP%\tmp2ac5.tmp
- %TEMP%\tmp2ad6.tmp
- %TEMP%\tmp2ad8.tmp
- %TEMP%\tmp2aea.tmp
- %TEMP%\tmp2aec.tmp
- %TEMP%\tmp2afd.tmp
- %TEMP%\tmp28c7.tmp
- %TEMP%\tmp2aff.tmp
- %TEMP%\tmp2b13.tmp
- %TEMP%\tmp2b25.tmp
- %TEMP%\tmp2b27.tmp
- %TEMP%\tmp2b29.tmp
- %TEMP%\tmp2b4a.tmp
- %TEMP%\tmp2b4c.tmp
- %TEMP%\tmp2b5d.tmp
- %TEMP%\tmp2b5f.tmp
- %TEMP%\tmp2b61.tmp
- %TEMP%\tmp2b73.tmp
- %TEMP%\tmp2b01.tmp
- %TEMP%\tmp2c61.tmp
- %TEMP%\tmp2c62.tmp
- http://ch#####.amazonaws.com/
- http://87.##1.71.88/IRemotePanel
- DNS ASK ap#.ip.sb
- DNS ASK ch#####.amazonaws.com
- DNS ASK wh###.iana.org
- DNS ASK WH###.RIPE.NET
- '%WINDIR%\syswow64\cmd.exe' /C ping 127.0.0.1 -n 3 > nul & del "<Full path to file>"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3