Technical Information
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Accounts Health NGEN Coordinator' = '%APPDATA%\vyivpru\wsmhrxgt.exe'
- '%APPDATA%\vyivpru\wfwndrllr.exe' "%APPDATA%\vyivpru\wsmhrxgt.exe"
- '%APPDATA%\vyivpru\wsmhrxgt.exe'
- %APPDATA%\vyivpru\wsmhrxgt.p6
- %APPDATA%\vyivpru\wfwndrllr.exe
- %APPDATA%\vyivpru\wsmhrxgt.exe
- %APPDATA%\vyivpru\wfwndrllr.exe
- %APPDATA%\vyivpru\wsmhrxgt.exe
- 'wa###action.net':80
- 'th####taction.net':80
- 'th####tdirect.net':80
- 'th####tbrought.net':80
- 'wa###direct.net':80
- 'wa###method.net':80
- 'cr###direct.net':80
- 'su####direct.net':80
- 'su####brought.net':80
- 'th####tmethod.net':80
- 'cr####rought.net':80
- 'wo####rought.net':80
- 'sm###direct.net':80
- 'sm####rought.net':80
- 'fi###method.net':80
- 'pa###method.net':80
- 'wo###direct.net':80
- 'wo###method.net':80
- 'wa####rought.net':80
- 'sm###method.net':80
- 'sm###action.net':80
- 'wo###action.net':80
- 'cr###action.net':80
- 'fo####direct.net':80
- 'me####action.net':80
- 'me####direct.net':80
- 'me####brought.net':80
- 'fo####brought.net':80
- 'fo####action.net':80
- 'ge#####anbrought.net':80
- 'al####ydirect.net':80
- 'al####ybrought.net':80
- 'me####method.net':80
- 'fo####method.net':80
- 'kn####rought.net':80
- 'be####rought.net':80
- 'su####method.net':80
- 'su####action.net':80
- 'cr###method.net':80
- 'kn###direct.net':80
- 'kn###method.net':80
- 'be###method.net':80
- 'be###action.net':80
- 'be###direct.net':80
- 'kn###action.net':80
- http://wa###action.net/forum/search.php?em######################################
- http://th####taction.net/forum/search.php?em######################################
- http://th####tdirect.net/forum/search.php?em######################################
- http://th####tbrought.net/forum/search.php?em######################################
- http://wa###direct.net/forum/search.php?em######################################
- http://wa###method.net/forum/search.php?em######################################
- http://cr###direct.net/forum/search.php?em######################################
- http://su####direct.net/forum/search.php?em######################################
- http://su####brought.net/forum/search.php?em######################################
- http://th####tmethod.net/forum/search.php?em######################################
- http://cr####rought.net/forum/search.php?em######################################
- http://wo####rought.net/forum/search.php?em######################################
- http://sm###direct.net/forum/search.php?em######################################
- http://sm####rought.net/forum/search.php?em######################################
- http://fi###method.net/forum/search.php?em######################################
- http://pa###method.net/forum/search.php?em######################################
- http://wo###direct.net/forum/search.php?em######################################
- http://wo###method.net/forum/search.php?em######################################
- http://wa####rought.net/forum/search.php?em######################################
- http://sm###method.net/forum/search.php?em######################################
- http://sm###action.net/forum/search.php?em######################################
- http://wo###action.net/forum/search.php?em######################################
- http://cr###action.net/forum/search.php?em######################################
- http://fo####direct.net/forum/search.php?em######################################
- http://me####action.net/forum/search.php?em######################################
- http://me####direct.net/forum/search.php?em######################################
- http://me####brought.net/forum/search.php?em######################################
- http://fo####brought.net/forum/search.php?em######################################
- http://fo####action.net/forum/search.php?em######################################
- http://ge#####anbrought.net/forum/search.php?em######################################
- http://al####ydirect.net/forum/search.php?em######################################
- http://al####ybrought.net/forum/search.php?em######################################
- http://me####method.net/forum/search.php?em######################################
- http://fo####method.net/forum/search.php?em######################################
- http://kn####rought.net/forum/search.php?em######################################
- http://be####rought.net/forum/search.php?em######################################
- http://su####method.net/forum/search.php?em######################################
- http://su####action.net/forum/search.php?em######################################
- http://cr###method.net/forum/search.php?em######################################
- http://kn###direct.net/forum/search.php?em######################################
- http://kn###method.net/forum/search.php?em######################################
- http://be###method.net/forum/search.php?em######################################
- http://be###action.net/forum/search.php?em######################################
- http://be###direct.net/forum/search.php?em######################################
- http://kn###action.net/forum/search.php?em######################################
- DNS ASK wa###action.net
- DNS ASK th####taction.net
- DNS ASK th####tdirect.net
- DNS ASK th####tbrought.net
- DNS ASK wa###direct.net
- DNS ASK wa###method.net
- DNS ASK cr###direct.net
- DNS ASK su####direct.net
- DNS ASK su####brought.net
- DNS ASK th####tmethod.net
- DNS ASK cr####rought.net
- DNS ASK wa####rought.net
- DNS ASK sm####rought.net
- DNS ASK wo####rought.net
- DNS ASK pa###method.net
- DNS ASK pa###action.net
- DNS ASK fi###method.net
- DNS ASK sm###direct.net
- DNS ASK sm###method.net
- DNS ASK wo###method.net
- DNS ASK wo###action.net
- DNS ASK wo###direct.net
- DNS ASK sm###action.net
- DNS ASK fo####direct.net
- DNS ASK me####action.net
- DNS ASK me####direct.net
- DNS ASK me####brought.net
- DNS ASK fo####brought.net
- DNS ASK fo####action.net
- DNS ASK ge#####anbrought.net
- DNS ASK al####ydirect.net
- DNS ASK al####ybrought.net
- DNS ASK me####method.net
- DNS ASK fo####method.net
- DNS ASK be###method.net
- DNS ASK su####method.net
- DNS ASK kn####rought.net
- DNS ASK cr###method.net
- DNS ASK cr###action.net
- DNS ASK su####action.net
- DNS ASK be####rought.net
- DNS ASK be###action.net
- DNS ASK kn###method.net
- DNS ASK kn###action.net
- DNS ASK kn###direct.net
- DNS ASK be###direct.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''