Technical Information
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\nailedp\edspolishpp.exe
- %TEMP%\tmp2e6f.tmp
- %TEMP%\tmp2e7f.tmp
- %TEMP%\tmp2e80.tmp
- %TEMP%\tmp2e81.tmp
- %TEMP%\tmp2e82.tmp
- %TEMP%\tmp2e83.tmp
- %TEMP%\tmp2e84.tmp
- %TEMP%\tmp2e95.tmp
- %TEMP%\tmp2e96.tmp
- %TEMP%\tmp2e97.tmp
- %TEMP%\tmp2e98.tmp
- %TEMP%\tmp2ea9.tmp
- %TEMP%\tmp2eaa.tmp
- %TEMP%\tmp2eab.tmp
- %TEMP%\tmp2eac.tmp
- %TEMP%\tmp2ead.tmp
- %TEMP%\tmp2ebd.tmp
- %TEMP%\tmp2ebe.tmp
- %TEMP%\tmp2ebf.tmp
- %TEMP%\tmp2ec0.tmp
- %TEMP%\tmp2ec1.tmp
- %TEMP%\tmp2ec2.tmp
- %TEMP%\tmp2ec3.tmp
- %TEMP%\tmp2ed4.tmp
- %TEMP%\tmp2ed5.tmp
- %TEMP%\tmp2ef5.tmp
- %TEMP%\tmp2ef6.tmp
- %TEMP%\tmp2e6e.tmp
- %TEMP%\tmp2f16.tmp
- %TEMP%\tmp2e5d.tmp
- %TEMP%\tmp2e5b.tmp
- %TEMP%\tmp2d85.tmp
- %TEMP%\tmp2d96.tmp
- %TEMP%\tmp2d97.tmp
- %TEMP%\tmp2d98.tmp
- %TEMP%\tmp2d99.tmp
- %TEMP%\tmp2d9a.tmp
- %TEMP%\tmp2daa.tmp
- %TEMP%\tmp2dab.tmp
- %TEMP%\tmp2deb.tmp
- %TEMP%\tmp2dfb.tmp
- %TEMP%\tmp2e0c.tmp
- %TEMP%\tmp2e0d.tmp
- %TEMP%\tmp2e0e.tmp
- %TEMP%\tmp2e0f.tmp
- %TEMP%\tmp2e1f.tmp
- %TEMP%\tmp2e20.tmp
- %TEMP%\tmp2e21.tmp
- %TEMP%\tmp2e22.tmp
- %TEMP%\tmp2e33.tmp
- %TEMP%\tmp2e34.tmp
- %TEMP%\tmp2e35.tmp
- %TEMP%\tmp2e36.tmp
- %TEMP%\tmp2e47.tmp
- %TEMP%\tmp2e48.tmp
- %TEMP%\tmp2e49.tmp
- %TEMP%\tmp2e4a.tmp
- %TEMP%\tmp2e5a.tmp
- %TEMP%\tmp2e5c.tmp
- %TEMP%\tmp2f17.tmp
- %TEMP%\tmp2d85.tmp
- %TEMP%\tmp2e7f.tmp
- %TEMP%\tmp2e82.tmp
- %TEMP%\tmp2e81.tmp
- %TEMP%\tmp2e84.tmp
- %TEMP%\tmp2e83.tmp
- %TEMP%\tmp2e96.tmp
- %TEMP%\tmp2e95.tmp
- %TEMP%\tmp2e98.tmp
- %TEMP%\tmp2e97.tmp
- %TEMP%\tmp2eaa.tmp
- %TEMP%\tmp2ea9.tmp
- %TEMP%\tmp2e6e.tmp
- %TEMP%\tmp2e80.tmp
- %TEMP%\tmp2eac.tmp
- %TEMP%\tmp2ead.tmp
- %TEMP%\tmp2ebf.tmp
- %TEMP%\tmp2ebe.tmp
- %TEMP%\tmp2ec1.tmp
- %TEMP%\tmp2ec0.tmp
- %TEMP%\tmp2ec3.tmp
- %TEMP%\tmp2ec2.tmp
- %TEMP%\tmp2ed5.tmp
- %TEMP%\tmp2ed4.tmp
- %TEMP%\tmp2ef6.tmp
- %TEMP%\tmp2ef5.tmp
- %TEMP%\tmp2eab.tmp
- %TEMP%\tmp2ebd.tmp
- %TEMP%\tmp2e6f.tmp
- %TEMP%\tmp2e5c.tmp
- %TEMP%\tmp2e5d.tmp
- %TEMP%\tmp2d97.tmp
- %TEMP%\tmp2d98.tmp
- %TEMP%\tmp2d99.tmp
- %TEMP%\tmp2d9a.tmp
- %TEMP%\tmp2daa.tmp
- %TEMP%\tmp2dab.tmp
- %TEMP%\tmp2dfb.tmp
- %TEMP%\tmp2deb.tmp
- %TEMP%\tmp2e0d.tmp
- %TEMP%\tmp2e0c.tmp
- %TEMP%\tmp2e0f.tmp
- %TEMP%\tmp2e0e.tmp
- %TEMP%\tmp2d96.tmp
- %TEMP%\tmp2e20.tmp
- %TEMP%\tmp2e22.tmp
- %TEMP%\tmp2e21.tmp
- %TEMP%\tmp2e34.tmp
- %TEMP%\tmp2e33.tmp
- %TEMP%\tmp2e36.tmp
- %TEMP%\tmp2e35.tmp
- %TEMP%\tmp2e48.tmp
- %TEMP%\tmp2e47.tmp
- %TEMP%\tmp2e4a.tmp
- %TEMP%\tmp2e49.tmp
- %TEMP%\tmp2e5b.tmp
- %TEMP%\tmp2e5a.tmp
- %TEMP%\tmp2e1f.tmp
- %TEMP%\tmp2f17.tmp
- %TEMP%\tmp2f16.tmp
- 'ip###ger.org':443
- 'microsoft.com':80
- 'na###dpizza.top':80
- 'wi###dyar.xyz':80
- 'ap#.ip.sb':443
- http://wi###dyar.xyz//
- DNS ASK ip###ger.org
- DNS ASK microsoft.com
- DNS ASK na###dpizza.top
- DNS ASK wi###dyar.xyz
- DNS ASK ap#.ip.sb
- ClassName: 'AutoHotkey' WindowName: '<Full path to file>'
- '%APPDATA%\nailedp\edspolishpp.exe'