Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Mapper List Copy Shadow Base Access Shell' = '%APPDATA%\fjrmjqi\vtizrshvsxpk.exe'
- '%APPDATA%\fjrmjqi\pycjxshexne.exe' "%APPDATA%\fjrmjqi\vtizrshvsxpk.exe"
- '%APPDATA%\fjrmjqi\vtizrshvsxpk.exe'
- %APPDATA%\fjrmjqi\vtizrshvsxpk.bpii
- %APPDATA%\fjrmjqi\pycjxshexne.exe
- %APPDATA%\fjrmjqi\vtizrshvsxpk.exe
- %APPDATA%\fjrmjqi\vtizrshvsxpk.exe
- 'mi####matter.net':80
- 'tw####matter.net':80
- 'al####ontrol.net':80
- 'al####ogether.net':80
- 'of####ontrol.net':80
- 'tw####together.net':80
- 'mi####control.net':80
- 'mi####together.net':80
- 'mi###espent.net':80
- 'tw###espent.net':80
- 'of####ogether.net':80
- 'co####etogether.net':80
- 'ch####ontrol.net':80
- 'ch####ogether.net':80
- 'ch###spent.net':80
- 'co####espent.net':80
- 'of###spent.net':80
- 'al###spent.net':80
- 'al###matter.net':80
- 'co####econtrol.net':80
- 'of###matter.net':80
- 'hi####ytogether.net':80
- 'st####econtrol.net':80
- 'st####etogether.net':80
- 'st####espent.net':80
- 'hi####yspent.net':80
- 'am###tspent.net':80
- 'we####rspent.net':80
- 'we####rmatter.net':80
- 'hi####ycontrol.net':80
- 'am####matter.net':80
- 'hi####ymatter.net':80
- 'ra###rspent.net':80
- 'mo####gspent.net':80
- 'mo####gmatter.net':80
- 'tw####control.net':80
- 'ra####matter.net':80
- 'mo####gcontrol.net':80
- 'st####ematter.net':80
- 'ra####control.net':80
- 'ra####together.net':80
- 'mo####gtogether.net':80
- 'co####ematter.net':80
- 'ga#####ifference.net':80
- 'be###revery.net':80
- 'be#####ifference.net':80
- 'be####charge.net':80
- 'ga####charge.net':80
- 'fl###charge.net':80
- 'br###charge.net':80
- 'br###single.net':80
- 'ga###revery.net':80
- 'fl###single.net':80
- 'ga####single.net':80
- 'st####charge.net':80
- 'tr###charge.net':80
- 'tr###single.net':80
- 'el####icevery.net':80
- 'st####single.net':80
- 'tr###every.net':80
- 'be####single.net':80
- 'st###tevery.net':80
- 'st#####ifference.net':80
- 'tr####ifference.net':80
- 'th###spent.net':80
- 'pr####tspent.net':80
- 'pr####tmatter.net':80
- 'se###nevery.net':80
- 'th###matter.net':80
- 'pr####tcontrol.net':80
- 'ch###matter.net':80
- 'th####ontrol.net':80
- 'th####ogether.net':80
- 'pr####ttogether.net':80
- 'qu###every.net':80
- 'br###every.net':80
- 'qu###single.net':80
- 'fl###every.net':80
- 'fl####ifference.net':80
- 'br####ifference.net':80
- 'qu####ifference.net':80
- 'se#####ifference.net':80
- 'se####charge.net':80
- 'se####single.net':80
- 'qu###charge.net':80
- mi####matter.net/index.php?em#############################################
- tw####matter.net/index.php?em#############################################
- al####ontrol.net/index.php?em#############################################
- al####ogether.net/index.php?em#############################################
- of####ontrol.net/index.php?em#############################################
- tw####together.net/index.php?em#############################################
- mi####control.net/index.php?em#############################################
- mi####together.net/index.php?em#############################################
- mi###espent.net/index.php?em#############################################
- tw###espent.net/index.php?em#############################################
- of####ogether.net/index.php?em#############################################
- co####etogether.net/index.php?em#############################################
- ch####ontrol.net/index.php?em#############################################
- ch####ogether.net/index.php?em#############################################
- ch###spent.net/index.php?em#############################################
- co####espent.net/index.php?em#############################################
- of###spent.net/index.php?em#############################################
- al###spent.net/index.php?em#############################################
- al###matter.net/index.php?em#############################################
- co####econtrol.net/index.php?em#############################################
- of###matter.net/index.php?em#############################################
- hi####ytogether.net/index.php?em#############################################
- st####econtrol.net/index.php?em#############################################
- st####etogether.net/index.php?em#############################################
- st####espent.net/index.php?em#############################################
- hi####yspent.net/index.php?em#############################################
- am###tspent.net/index.php?em#############################################
- we####rspent.net/index.php?em#############################################
- we####rmatter.net/index.php?em#############################################
- hi####ycontrol.net/index.php?em#############################################
- am####matter.net/index.php?em#############################################
- hi####ymatter.net/index.php?em#############################################
- ra###rspent.net/index.php?em#############################################
- mo####gspent.net/index.php?em#############################################
- mo####gmatter.net/index.php?em#############################################
- tw####control.net/index.php?em#############################################
- ra####matter.net/index.php?em#############################################
- mo####gcontrol.net/index.php?em#############################################
- st####ematter.net/index.php?em#############################################
- ra####control.net/index.php?em#############################################
- ra####together.net/index.php?em#############################################
- mo####gtogether.net/index.php?em#############################################
- co####ematter.net/index.php?em#############################################
- ga#####ifference.net/index.php?em#############################################
- be###revery.net/index.php?em#############################################
- be#####ifference.net/index.php?em#############################################
- be####charge.net/index.php?em#############################################
- ga####charge.net/index.php?em#############################################
- fl###charge.net/index.php?em#############################################
- br###charge.net/index.php?em#############################################
- br###single.net/index.php?em#############################################
- ga###revery.net/index.php?em#############################################
- fl###single.net/index.php?em#############################################
- ga####single.net/index.php?em#############################################
- st####charge.net/index.php?em#############################################
- tr###charge.net/index.php?em#############################################
- tr###single.net/index.php?em#############################################
- el####icevery.net/index.php?em#############################################
- st####single.net/index.php?em#############################################
- tr###every.net/index.php?em#############################################
- be####single.net/index.php?em#############################################
- st###tevery.net/index.php?em#############################################
- st#####ifference.net/index.php?em#############################################
- tr####ifference.net/index.php?em#############################################
- th###spent.net/index.php?em#############################################
- pr####tspent.net/index.php?em#############################################
- pr####tmatter.net/index.php?em#############################################
- se###nevery.net/index.php?em#############################################
- th###matter.net/index.php?em#############################################
- pr####tcontrol.net/index.php?em#############################################
- ch###matter.net/index.php?em#############################################
- th####ontrol.net/index.php?em#############################################
- th####ogether.net/index.php?em#############################################
- pr####ttogether.net/index.php?em#############################################
- qu###every.net/index.php?em#############################################
- br###every.net/index.php?em#############################################
- qu###single.net/index.php?em#############################################
- fl###every.net/index.php?em#############################################
- fl####ifference.net/index.php?em#############################################
- br####ifference.net/index.php?em#############################################
- qu####ifference.net/index.php?em#############################################
- se#####ifference.net/index.php?em#############################################
- se####charge.net/index.php?em#############################################
- se####single.net/index.php?em#############################################
- qu###charge.net/index.php?em#############################################
- DNS ASK mi####matter.net
- DNS ASK tw####matter.net
- DNS ASK al####ontrol.net
- DNS ASK al####ogether.net
- DNS ASK of####ontrol.net
- DNS ASK tw####together.net
- DNS ASK mi####control.net
- DNS ASK mi####together.net
- DNS ASK mi###espent.net
- DNS ASK tw###espent.net
- DNS ASK of####ogether.net
- DNS ASK co####etogether.net
- DNS ASK ch####ontrol.net
- DNS ASK ch####ogether.net
- DNS ASK ch###spent.net
- DNS ASK co####espent.net
- DNS ASK of###spent.net
- DNS ASK al###spent.net
- DNS ASK al###matter.net
- DNS ASK co####econtrol.net
- DNS ASK of###matter.net
- DNS ASK hi####ytogether.net
- DNS ASK st####econtrol.net
- DNS ASK st####etogether.net
- DNS ASK st####espent.net
- DNS ASK hi####yspent.net
- DNS ASK am###tspent.net
- DNS ASK we####rspent.net
- DNS ASK we####rmatter.net
- DNS ASK hi####ycontrol.net
- DNS ASK am####matter.net
- DNS ASK hi####ymatter.net
- DNS ASK ra###rspent.net
- DNS ASK mo####gspent.net
- DNS ASK mo####gmatter.net
- DNS ASK tw####control.net
- DNS ASK ra####matter.net
- DNS ASK mo####gcontrol.net
- DNS ASK st####ematter.net
- DNS ASK ra####control.net
- DNS ASK ra####together.net
- DNS ASK mo####gtogether.net
- DNS ASK co####ematter.net
- DNS ASK ga#####ifference.net
- DNS ASK be###revery.net
- DNS ASK be#####ifference.net
- DNS ASK be####charge.net
- DNS ASK ga####charge.net
- DNS ASK fl###charge.net
- DNS ASK br###charge.net
- DNS ASK br###single.net
- DNS ASK ga###revery.net
- DNS ASK fl###single.net
- DNS ASK ga####single.net
- DNS ASK st####charge.net
- DNS ASK tr###charge.net
- DNS ASK tr###single.net
- DNS ASK el####icevery.net
- DNS ASK st####single.net
- DNS ASK tr###every.net
- DNS ASK be####single.net
- DNS ASK st###tevery.net
- DNS ASK st#####ifference.net
- DNS ASK tr####ifference.net
- DNS ASK th###spent.net
- DNS ASK pr####tspent.net
- DNS ASK pr####tmatter.net
- DNS ASK se###nevery.net
- DNS ASK th###matter.net
- DNS ASK pr####tcontrol.net
- DNS ASK ch###matter.net
- DNS ASK th####ontrol.net
- DNS ASK th####ogether.net
- DNS ASK pr####ttogether.net
- DNS ASK qu###every.net
- DNS ASK br###every.net
- DNS ASK qu###single.net
- DNS ASK fl###every.net
- DNS ASK fl####ifference.net
- DNS ASK br####ifference.net
- DNS ASK qu####ifference.net
- DNS ASK se#####ifference.net
- DNS ASK se####charge.net
- DNS ASK se####single.net
- DNS ASK qu###charge.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''