Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Base Access Health Hardware Encrypting' = '%APPDATA%\vragatd\ceptljnl.exe'
- '%APPDATA%\vragatd\gabgrblb.exe' "%APPDATA%\vragatd\ceptljnl.exe"
- '%APPDATA%\vragatd\ceptljnl.exe'
- %APPDATA%\vragatd\ceptljnl.dcpxw
- %APPDATA%\vragatd\gabgrblb.exe
- %APPDATA%\vragatd\ceptljnl.exe
- %APPDATA%\vragatd\ceptljnl.exe
- 'fi####dinner.net':80
- 'le###dinner.net':80
- 'fi####measure.net':80
- 'le####easure.net':80
- 'fi####afraid.net':80
- 'le###circle.net':80
- 'sw####easure.net':80
- 'le###afraid.net':80
- 'fi####circle.net':80
- 'wi####afraid.net':80
- 'pe####scircle.net':80
- 'wi####dinner.net':80
- 'pe####safraid.net':80
- 'wi####circle.net':80
- 'su####tafraid.net':80
- 'su####tcircle.net':80
- 'su####tmeasure.net':80
- 'su####tdinner.net':80
- 'se####lafraid.net':80
- 'ma####alafraid.net':80
- 'se####ldinner.net':80
- 'ma####aldinner.net':80
- 'se####lcircle.net':80
- 'la###wheat.net':80
- 'se###aanger.net':80
- 'ma####alcircle.net':80
- 'se###awheat.net':80
- 'pr####lydinner.net':80
- 'sw###afraid.net':80
- 'pr####lymeasure.net':80
- 'sw###dinner.net':80
- 'pr####lyafraid.net':80
- 'se####lmeasure.net':80
- 'ma####almeasure.net':80
- 'sw###circle.net':80
- 'pr####lycircle.net':80
- 'pe####sdinner.net':80
- 'la####easure.net':80
- 'se####dinner.net':80
- 'ma####alcarry.net':80
- 'se####measure.net':80
- 'la###dinner.net':80
- 'se####circle.net':80
- 'la###circle.net':80
- 'se####afraid.net':80
- 'la###afraid.net':80
- 'se####lfather.net':80
- 'ma####alfather.net':80
- 'sw###carry.net':80
- 'pr####lycarry.net':80
- 'se####lapple.net':80
- 'ma####albuilt.net':80
- 'se####lcarry.net':80
- 'ma####alapple.net':80
- 'se####lbuilt.net':80
- 'po####ledinner.net':80
- 'mo####inafraid.net':80
- 'po####lemeasure.net':80
- 'mo####indinner.net':80
- 'po####leafraid.net':80
- 'pe####smeasure.net':80
- 'wi####measure.net':80
- 'mo####incircle.net':80
- 'po####lecircle.net':80
- 'si####dinner.net':80
- 'mo####dinner.net':80
- 'si####measure.net':80
- 'mo####measure.net':80
- 'si####afraid.net':80
- 'mo####circle.net':80
- 'mo####inmeasure.net':80
- 'mo####afraid.net':80
- 'si####circle.net':80
- fi####dinner.net/index.php?em#########################################
- le###dinner.net/index.php?em#########################################
- fi####measure.net/index.php?em#########################################
- le####easure.net/index.php?em#########################################
- fi####afraid.net/index.php?em#########################################
- le###circle.net/index.php?em#########################################
- sw####easure.net/index.php?em#########################################
- le###afraid.net/index.php?em#########################################
- fi####circle.net/index.php?em#########################################
- wi####afraid.net/index.php?em#########################################
- pe####scircle.net/index.php?em#########################################
- wi####dinner.net/index.php?em#########################################
- pe####safraid.net/index.php?em#########################################
- wi####circle.net/index.php?em#########################################
- su####tafraid.net/index.php?em#########################################
- su####tcircle.net/index.php?em#########################################
- su####tmeasure.net/index.php?em#########################################
- su####tdinner.net/index.php?em#########################################
- se####lafraid.net/index.php?em#########################################
- ma####alafraid.net/index.php?em#########################################
- se####ldinner.net/index.php?em#########################################
- ma####aldinner.net/index.php?em#########################################
- se####lcircle.net/index.php?em#########################################
- la###wheat.net/index.php?em#########################################
- se###aanger.net/index.php?em#########################################
- ma####alcircle.net/index.php?em#########################################
- se###awheat.net/index.php?em#########################################
- pr####lydinner.net/index.php?em#########################################
- sw###afraid.net/index.php?em#########################################
- pr####lymeasure.net/index.php?em#########################################
- sw###dinner.net/index.php?em#########################################
- pr####lyafraid.net/index.php?em#########################################
- se####lmeasure.net/index.php?em#########################################
- ma####almeasure.net/index.php?em#########################################
- sw###circle.net/index.php?em#########################################
- pr####lycircle.net/index.php?em#########################################
- pe####sdinner.net/index.php?em#########################################
- la####easure.net/index.php?em#########################################
- se####dinner.net/index.php?em#########################################
- ma####alcarry.net/index.php?em#########################################
- se####measure.net/index.php?em#########################################
- la###dinner.net/index.php?em#########################################
- se####circle.net/index.php?em#########################################
- la###circle.net/index.php?em#########################################
- se####afraid.net/index.php?em#########################################
- la###afraid.net/index.php?em#########################################
- se####lfather.net/index.php?em#########################################
- ma####alfather.net/index.php?em#########################################
- sw###carry.net/index.php?em#########################################
- pr####lycarry.net/index.php?em#########################################
- se####lapple.net/index.php?em#########################################
- ma####albuilt.net/index.php?em#########################################
- se####lcarry.net/index.php?em#########################################
- ma####alapple.net/index.php?em#########################################
- se####lbuilt.net/index.php?em#########################################
- po####ledinner.net/index.php?em#########################################
- mo####inafraid.net/index.php?em#########################################
- po####lemeasure.net/index.php?em#########################################
- mo####indinner.net/index.php?em#########################################
- po####leafraid.net/index.php?em#########################################
- pe####smeasure.net/index.php?em#########################################
- wi####measure.net/index.php?em#########################################
- mo####incircle.net/index.php?em#########################################
- po####lecircle.net/index.php?em#########################################
- si####dinner.net/index.php?em#########################################
- mo####dinner.net/index.php?em#########################################
- si####measure.net/index.php?em#########################################
- mo####measure.net/index.php?em#########################################
- si####afraid.net/index.php?em#########################################
- mo####circle.net/index.php?em#########################################
- mo####inmeasure.net/index.php?em#########################################
- mo####afraid.net/index.php?em#########################################
- si####circle.net/index.php?em#########################################
- DNS ASK fi####dinner.net
- DNS ASK le###dinner.net
- DNS ASK fi####measure.net
- DNS ASK le####easure.net
- DNS ASK fi####afraid.net
- DNS ASK le###circle.net
- DNS ASK sw####easure.net
- DNS ASK le###afraid.net
- DNS ASK fi####circle.net
- DNS ASK wi####afraid.net
- DNS ASK pe####scircle.net
- DNS ASK wi####dinner.net
- DNS ASK pe####safraid.net
- DNS ASK wi####circle.net
- DNS ASK su####tafraid.net
- DNS ASK su####tcircle.net
- DNS ASK su####tmeasure.net
- DNS ASK su####tdinner.net
- DNS ASK pr####lymeasure.net
- DNS ASK ma####alafraid.net
- DNS ASK se####lcircle.net
- DNS ASK ma####aldinner.net
- DNS ASK se####lafraid.net
- DNS ASK ma####alcircle.net
- DNS ASK se###aanger.net
- DNS ASK la###anger.net
- DNS ASK se###awheat.net
- DNS ASK la###wheat.net
- DNS ASK sw###afraid.net
- DNS ASK pr####lyafraid.net
- DNS ASK sw###dinner.net
- DNS ASK pr####lydinner.net
- DNS ASK sw###circle.net
- DNS ASK ma####almeasure.net
- DNS ASK se####ldinner.net
- DNS ASK pr####lycircle.net
- DNS ASK se####lmeasure.net
- DNS ASK la####easure.net
- DNS ASK se####dinner.net
- DNS ASK ma####alcarry.net
- DNS ASK se####measure.net
- DNS ASK la###dinner.net
- DNS ASK se####circle.net
- DNS ASK la###circle.net
- DNS ASK se####afraid.net
- DNS ASK la###afraid.net
- DNS ASK se####lfather.net
- DNS ASK ma####alfather.net
- DNS ASK sw###carry.net
- DNS ASK pr####lycarry.net
- DNS ASK se####lapple.net
- DNS ASK ma####albuilt.net
- DNS ASK se####lcarry.net
- DNS ASK ma####alapple.net
- DNS ASK se####lbuilt.net
- DNS ASK si####measure.net
- DNS ASK mo####inafraid.net
- DNS ASK po####leafraid.net
- DNS ASK mo####indinner.net
- DNS ASK po####ledinner.net
- DNS ASK mo####incircle.net
- DNS ASK wi####measure.net
- DNS ASK pe####sdinner.net
- DNS ASK po####lecircle.net
- DNS ASK pe####smeasure.net
- DNS ASK mo####dinner.net
- DNS ASK si####afraid.net
- DNS ASK mo####measure.net
- DNS ASK si####dinner.net
- DNS ASK mo####afraid.net
- DNS ASK mo####inmeasure.net
- DNS ASK po####lemeasure.net
- DNS ASK si####circle.net
- DNS ASK mo####circle.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''