Technical Information
- %LOCALAPPDATA%\google\chrome\user data\default\login data
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %LOCALAPPDATA%\google\chrome\user data\default\web data
- %APPDATA%\opera software\opera stable\login data
- %HOMEPATH%\desktop\adhd_and_obesity.docx
- %HOMEPATH%\desktop\file_p_00000000_1371597592.docx
- %HOMEPATH%\desktop\sdszfo.docx
- %TEMP%\tmp3726.tmp
- %TEMP%\tmp38af.tmp
- %TEMP%\tmp38b0.tmp
- %TEMP%\tmp38c0.tmp
- %TEMP%\tmp38d1.tmp
- %TEMP%\tmp38d2.tmp
- %TEMP%\tmp38d3.tmp
- %TEMP%\tmp38d4.tmp
- %TEMP%\tmp38d5.tmp
- %TEMP%\tmp38e6.tmp
- %TEMP%\tmp38e7.tmp
- %TEMP%\tmp38e8.tmp
- %TEMP%\tmp38e9.tmp
- %TEMP%\tmp38ea.tmp
- %TEMP%\tmp38fa.tmp
- %TEMP%\tmp390b.tmp
- %TEMP%\tmp391b.tmp
- %TEMP%\tmp393c.tmp
- %TEMP%\tmp394c.tmp
- %TEMP%\tmp43b9.tmp
- %TEMP%\tmp43ba.tmp
- %TEMP%\tmp4457.tmp
- %TEMP%\tmp4458.tmp
- %TEMP%\tmp4459.tmp
- %TEMP%\tmp46ba.tmp
- %TEMP%\tmp46cb.tmp
- %TEMP%\tmp46cc.tmp
- %TEMP%\tmp46cd.tmp
- %TEMP%\tmp46dd.tmp
- %TEMP%\tmp46de.tmp
- %TEMP%\tmp38ae.tmp
- %TEMP%\tmp46df.tmp
- %TEMP%\tmp38ad.tmp
- %TEMP%\tmp389b.tmp
- %TEMP%\tmp3737.tmp
- %TEMP%\tmp3757.tmp
- %TEMP%\tmp3758.tmp
- %TEMP%\tmp3759.tmp
- %TEMP%\tmp375a.tmp
- %TEMP%\tmp3799.tmp
- %TEMP%\tmp379a.tmp
- %TEMP%\tmp37ab.tmp
- %TEMP%\tmp37ac.tmp
- %TEMP%\tmp37ad.tmp
- %TEMP%\tmp37bd.tmp
- %TEMP%\tmp37ed.tmp
- %TEMP%\tmp37ee.tmp
- %TEMP%\tmp37ff.tmp
- %TEMP%\tmp3800.tmp
- %TEMP%\tmp3810.tmp
- %TEMP%\tmp3811.tmp
- %TEMP%\tmp3812.tmp
- %TEMP%\tmp3813.tmp
- %TEMP%\tmp3824.tmp
- %TEMP%\tmp3825.tmp
- %TEMP%\tmp3826.tmp
- %TEMP%\tmp3827.tmp
- %TEMP%\tmp3886.tmp
- %TEMP%\tmp3887.tmp
- %TEMP%\tmp3888.tmp
- %TEMP%\tmp3898.tmp
- %TEMP%\tmp3899.tmp
- %TEMP%\tmp389a.tmp
- %TEMP%\tmp389c.tmp
- %TEMP%\tmp46f0.tmp
- %TEMP%\tmp3737.tmp
- %TEMP%\tmp38b0.tmp
- %TEMP%\tmp38af.tmp
- %TEMP%\tmp38d1.tmp
- %TEMP%\tmp38c0.tmp
- %TEMP%\tmp38d3.tmp
- %TEMP%\tmp38d2.tmp
- %TEMP%\tmp38d5.tmp
- %TEMP%\tmp38d4.tmp
- %TEMP%\tmp38e7.tmp
- %TEMP%\tmp38e6.tmp
- %TEMP%\tmp38e9.tmp
- %TEMP%\tmp38e8.tmp
- %TEMP%\tmp38fa.tmp
- %TEMP%\tmp38ea.tmp
- %TEMP%\tmp391b.tmp
- %TEMP%\tmp390b.tmp
- %TEMP%\tmp394c.tmp
- %TEMP%\tmp393c.tmp
- %TEMP%\tmp43b9.tmp
- %TEMP%\tmp43ba.tmp
- %TEMP%\tmp4457.tmp
- %TEMP%\tmp4458.tmp
- %TEMP%\tmp4459.tmp
- %TEMP%\tmp46ba.tmp
- %TEMP%\tmp46cb.tmp
- %TEMP%\tmp46cc.tmp
- %TEMP%\tmp46cd.tmp
- %TEMP%\tmp46dd.tmp
- %TEMP%\tmp46de.tmp
- %TEMP%\tmp38ad.tmp
- %TEMP%\tmp46df.tmp
- %TEMP%\tmp38ae.tmp
- %TEMP%\tmp389c.tmp
- %TEMP%\tmp3726.tmp
- %TEMP%\tmp3758.tmp
- %TEMP%\tmp3757.tmp
- %TEMP%\tmp375a.tmp
- %TEMP%\tmp3759.tmp
- %TEMP%\tmp379a.tmp
- %TEMP%\tmp3799.tmp
- %TEMP%\tmp37ac.tmp
- %TEMP%\tmp37ab.tmp
- %TEMP%\tmp37bd.tmp
- %TEMP%\tmp37ad.tmp
- %TEMP%\tmp37ee.tmp
- %TEMP%\tmp37ed.tmp
- %TEMP%\tmp3800.tmp
- %TEMP%\tmp37ff.tmp
- %TEMP%\tmp3811.tmp
- %TEMP%\tmp3810.tmp
- %TEMP%\tmp3813.tmp
- %TEMP%\tmp3812.tmp
- %TEMP%\tmp3825.tmp
- %TEMP%\tmp3824.tmp
- %TEMP%\tmp3827.tmp
- %TEMP%\tmp3826.tmp
- %TEMP%\tmp3887.tmp
- %TEMP%\tmp3886.tmp
- %TEMP%\tmp3898.tmp
- %TEMP%\tmp3888.tmp
- %TEMP%\tmp389a.tmp
- %TEMP%\tmp3899.tmp
- %TEMP%\tmp389b.tmp
- %TEMP%\tmp46f0.tmp
- '18#.#3.108.82':20793
- 'ap#.ip.sb':443
- 'ip##fo.io':443
- http://18#.##.108.82:20793/ via 18#.#3.108.82
- 'ap#.ip.sb':443
- 'ip##fo.io':443
- DNS ASK ap#.ip.sb
- DNS ASK ip##fo.io