Technical Information
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %APPDATA%\dahgarq\apineshpp.exe
- %TEMP%\tmp5924.tmp
- %TEMP%\tmp5925.tmp
- %TEMP%\tmp5935.tmp
- %TEMP%\tmp5936.tmp
- %TEMP%\tmp5937.tmp
- %TEMP%\tmp5948.tmp
- %TEMP%\tmp5949.tmp
- %TEMP%\tmp594a.tmp
- %TEMP%\tmp595a.tmp
- %TEMP%\tmp595b.tmp
- %TEMP%\tmp58b5.tmp
- %TEMP%\tmp595c.tmp
- %TEMP%\tmp596e.tmp
- %TEMP%\tmp596f.tmp
- %TEMP%\tmp5970.tmp
- %TEMP%\tmp5981.tmp
- %TEMP%\tmp5982.tmp
- %TEMP%\tmp5983.tmp
- %TEMP%\tmp5993.tmp
- %TEMP%\tmp5994.tmp
- %TEMP%\tmp59a5.tmp
- %TEMP%\tmp59b5.tmp
- %TEMP%\tmp5912.tmp
- %TEMP%\tmp5923.tmp
- %TEMP%\tmp5911.tmp
- %TEMP%\tmp5910.tmp
- %TEMP%\tmp58ff.tmp
- %TEMP%\tmp584c.tmp
- %TEMP%\tmp585d.tmp
- %TEMP%\tmp586e.tmp
- %TEMP%\tmp586f.tmp
- %TEMP%\tmp5870.tmp
- %TEMP%\tmp5880.tmp
- %TEMP%\tmp5891.tmp
- %TEMP%\tmp5892.tmp
- %TEMP%\tmp58a2.tmp
- %TEMP%\tmp58a3.tmp
- %TEMP%\tmp59c6.tmp
- %TEMP%\tmp596d.tmp
- %TEMP%\tmp58b4.tmp
- %TEMP%\tmp58c7.tmp
- %TEMP%\tmp58c8.tmp
- %TEMP%\tmp58d8.tmp
- %TEMP%\tmp58d9.tmp
- %TEMP%\tmp58da.tmp
- %TEMP%\tmp58eb.tmp
- %TEMP%\tmp58ec.tmp
- %TEMP%\tmp58ed.tmp
- %TEMP%\tmp58ee.tmp
- %TEMP%\tmp58fe.tmp
- %APPDATA%\dahgarq\apineshpp11.exe
- %TEMP%\tmp58b6.tmp
- %TEMP%\tmp59d7.tmp
- %TEMP%\tmp585d.tmp
- %TEMP%\tmp5924.tmp
- %TEMP%\tmp5936.tmp
- %TEMP%\tmp5935.tmp
- %TEMP%\tmp5948.tmp
- %TEMP%\tmp5937.tmp
- %TEMP%\tmp594a.tmp
- %TEMP%\tmp5949.tmp
- %TEMP%\tmp595b.tmp
- %TEMP%\tmp595a.tmp
- %TEMP%\tmp5912.tmp
- %TEMP%\tmp5925.tmp
- %TEMP%\tmp596d.tmp
- %TEMP%\tmp596e.tmp
- %TEMP%\tmp5981.tmp
- %TEMP%\tmp5970.tmp
- %TEMP%\tmp5983.tmp
- %TEMP%\tmp5982.tmp
- %TEMP%\tmp5994.tmp
- %TEMP%\tmp5993.tmp
- %TEMP%\tmp59b5.tmp
- %TEMP%\tmp59a5.tmp
- %TEMP%\tmp595c.tmp
- %TEMP%\tmp596f.tmp
- %TEMP%\tmp5923.tmp
- %TEMP%\tmp5910.tmp
- %TEMP%\tmp5911.tmp
- %TEMP%\tmp586f.tmp
- %TEMP%\tmp586e.tmp
- %TEMP%\tmp5880.tmp
- %TEMP%\tmp5870.tmp
- %TEMP%\tmp5892.tmp
- %TEMP%\tmp5891.tmp
- %TEMP%\tmp58a3.tmp
- %TEMP%\tmp58a2.tmp
- %TEMP%\tmp58b5.tmp
- %TEMP%\tmp58b4.tmp
- %TEMP%\tmp584c.tmp
- %TEMP%\tmp58c7.tmp
- %TEMP%\tmp58d8.tmp
- %TEMP%\tmp58c8.tmp
- %TEMP%\tmp58da.tmp
- %TEMP%\tmp58d9.tmp
- %TEMP%\tmp58ec.tmp
- %TEMP%\tmp58eb.tmp
- %TEMP%\tmp58ee.tmp
- %TEMP%\tmp58ed.tmp
- %TEMP%\tmp58ff.tmp
- %TEMP%\tmp58fe.tmp
- %TEMP%\tmp58b6.tmp
- %TEMP%\tmp59d7.tmp
- %TEMP%\tmp59c6.tmp
- 'ip###ger.org':443
- 'microsoft.com':80
- 'da##arq.top':80
- '18#.#15.113.17':18597
- 'ap#.ip.sb':443
- 'ip##fo.io':443
- http://da##arq.top/jolion/apines11.exe
- http://18#.###.113.17:18597/ via 18#.#15.113.17
- 'ip###ger.org':443
- 'ap#.ip.sb':443
- 'ip##fo.io':443
- DNS ASK ip###ger.org
- DNS ASK microsoft.com
- DNS ASK da##arq.top
- DNS ASK ap#.ip.sb
- DNS ASK ip##fo.io
- ClassName: 'AutoHotkey' WindowName: '<Full path to file>'
- '%APPDATA%\dahgarq\apineshpp.exe'