Technical Information
- %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
- %TEMP%\3_47\qfhxrj.wti
- %TEMP%\3_47\sltbglkj.docx
- %TEMP%\3_47\qvffoldw.dat
- %TEMP%\3_47\auolguvqxh.pdf
- %TEMP%\3_47\rbuagwxt.xls
- %TEMP%\3_47\gilehrrtib.txt
- %TEMP%\3_47\woslpb.xls
- %TEMP%\3_47\aunetn.xl
- %TEMP%\3_47\llkipcfflr.bin
- %TEMP%\3_47\icpxkwg.dll
- %TEMP%\3_47\ajjfvrptqj.jpg
- %TEMP%\3_47\llrhd.dll
- %TEMP%\3_47\fgqvids.xl
- %TEMP%\3_47\flijjhaqqj.icm
- %TEMP%\3_47\uqephmnig.bin
- %TEMP%\3_47\lwoqx.xl
- %TEMP%\3_47\uccwli.msc
- %TEMP%\3_47\vcrctw.docx
- %TEMP%\3_47\hjge.docx
- %TEMP%\3_47\cgamvmaaoa.icm
- %TEMP%\3_47\sqtv.icm
- %TEMP%\3_47\mcqiigl.bmp
- %TEMP%\3_47\fdlir.jpg
- %TEMP%\3_47\qoxainpj.bmp
- %TEMP%\3_47\rokethk.xls
- %TEMP%\3_47\gssdntqo.xml
- %TEMP%\3_47\cjbgraqvv.exe
- %TEMP%\3_47\dqnbpshsk.pdf
- %TEMP%\3_47\orbulfddb.exe
- %TEMP%\3_47\qufnspxhho.vbe
- %TEMP%\3_47\whfhawtlk.bin
- %TEMP%\3_47\mghamca.bmp
- %TEMP%\3_47\fxliuonghg.xml
- %HOMEPATH%\temp\mghamca.bmp
- %TEMP%\3_47\orbulfddb.exe
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\3_47\qufnspxhho.vbe"
- '%TEMP%\3_47\orbulfddb.exe' whfhawtlk.bin
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe'