Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_0eb855f125ee20f79cefd28363fd9362.exe"
- * File Size: 1954816
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "edfc93b0f9884f30f4bcc53dd7006a4b48e0302875dd42f70f099a0a95831c46"
- * MD5: "0eb855f125ee20f79cefd28363fd9362"
- * SHA1: "c5db1d34bf089c6febd17bfd6cce60f4a305a4c9"
- * SHA512: "0a4edd52ad6ac6797bdaed0759efc4172fdc7023e3834cd03a6ecb52eb881bbc9823b077591a365235e19786e10d5baadc6baa10834127548874f1cffd8425a2"
- * CRC32: "BACDB015"
- * SSDEEP: "24576:POpCo7yqxeyszkKSbYcMCg+aBJwUCHsZ2pqtmH7RGSLATWM10mkSk4zUCToZ3fgW:DCyq8SNMp9JwvMZ2pqgb4jTHUS9Gpf"
- * Process Execution:
- "Exes_0eb855f125ee20f79cefd28363fd9362.exe",
- "lvQ99Up.exe",
- "explorer.exe",
- "hsmqzv.fcs",
- "cmd.exe",
- "iqrkkp.yre",
- "services.exe",
- "taskhost.exe",
- "svchost.exe",
- "convert.exe",
- "unsecapp.exe",
- "WmiPrvSE.exe",
- "find.exe",
- "find.exe",
- "dllhost.exe",
- "icacls.exe",
- "pcaui.exe",
- "dllhost.exe",
- "svchost.exe",
- "taskhost.exe",
- "icacls.exe",
- "ctfnon.exe",
- "wsmprovhost.exe",
- "cmd.exe",
- "RdyFtm.exe"
- * Executed Commands:
- "C:/Windows/fc7bf6/lvQ99Up.exe /runp2p:C:/Windows/fc7bf6/x9reg8Y.dll",
- "c:\\windows\\hsmqzv.fcs /sid:b5044a530f25494fb3d9b3a2b224966f /mac:18c086cd4732 /uid:209575348.0 /plat:icafeads",
- "c:/windows/zm2pl/iqrkkp.yre /s66 /klwxs /delcookie /mylock /home:https://www.2345.com/?90162-01791 /sid:b5044a530f25494fb3d9b3a2b224966f /mac:18c086cd4732 /uid:209575348.0 /plat:icafeads",
- "cmd.exe /c del /q c:\\windows\\hsmqzv.fcs",
- "C:\\Windows\\run.bat",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\RdyFtm.exe",
- "C:\\Windows\\system32\\svchost.exe -k netsvcs",
- "C:\\Windows\\system32\\wbem\\unsecapp.exe -Embedding",
- "C:\\Windows\\system32\\wbem\\wmiprvse.exe -secured -Embedding"
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Possible date expiration check, exits too soon after checking local time",
- "Details":
- "process": "Exes_0eb855f125ee20f79cefd28363fd9362.exe, PID 696"
- "Description": "Repeatedly searches for a not-found browser, may want to run with startbrowser=1 option",
- "Details":
- "ClassName": "Chrome_WidgetWin_1"
- "Description": "Attempts to connect to a dead IP:Port (7 unique times)",
- "Details":
- "IP": "125.211.204.241:80"
- "IP": "218.11.11.246:80"
- "IP": "157.185.169.223:80"
- "IP": "221.204.166.36:80"
- "IP": "1.189.213.92:80"
- "IP": "220.194.79.73:80"
- "IP": "123.206.222.176:80"
- "Description": "Loads a driver",
- "Details":
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\dnihfzt"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\dnihfzt"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\dnihfzt"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\dnihfzt"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\dnihfzt"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\eojigaz"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\eojigaz"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\eojigaz"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\eojigaz"
- "driver service name": "\\Registry\\Machine\\System\\CurrentControlSet\\Services\\eojigaz"
- "Description": "A named pipe was used for inter-process communication",
- "Details":
- "Creates": "RdyFtm.exe(2220) Created Named Pipe getfuncaddrpipe"
- "Interacts": "wsmprovhost.exe(1896) writes/reads data to Named Pipe getfuncaddrpipe"
- "Interacts": "RdyFtm.exe(2220) reads/writes data to Named Pipe getfuncaddrpipe"
- "Description": "Starts servers listening on 0.0.0.0:11517, 0.0.0.0:8805, 0.0.0.0:8041",
- "Details":
- "Description": "Expresses interest in specific running processes",
- "Details":
- "process": "SearchIndexer.exe"
- "process": "System"
- "process": "explorer.exe"
- "process": "svchost.exe"
- "process": "taskhost.exe"
- "process": "armsvc.exe"
- "process": "winlogon.exe"
- "Description": "Repeatedly searches for a not-found process, may want to run with startbrowser=1 option",
- "Details":
- "Description": "A process created a hidden window",
- "Details":
- "Process": "hsmqzv.fcs -> cmd.exe"
- "Description": "Drops a binary and executes it",
- "Details":
- "binary": "C:\\Windows\\zM2pL\\iqrkkp.yre"
- "binary": "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\RdyFtm.exe"
- "binary": "C:\\Windows\\hsmqzv.fcs"
- "binary": "C:\\Windows\\fc7bf6\\lvQ99Up.exe"
- "Description": "Performs some HTTP requests",
- "Details":
- "url": "http://np2p.inibin.com/icafeads/?usr=209575348.0&mac=18c086cd4732&ver=2,2,2,4131&winos=64"
- "url": "http://next.91xiaba.com/plat/rkhlI5GJmkQWabug"
- "url": "http://next.91xiaba.com/plat/REOY6Fc6NFTBNN5c"
- "url": "http://next.91xiaba.com/plat/cbba13d8c13"
- "url": "http://next.91xiaba.com/plat/48fd4b0a452"
- "url": "http://next.91xiaba.com/plat/GYy5ztU9gaN26jEb"
- "url": "http://next.91xiaba.com/plat/OPo6CIrcHoNu8M9m"
- "url": "http://next.91xiaba.com/plat/oxQnEKn0NFR9NXeA"
- "url": "http://ln.adsxz.com/cool/Urls.ini"
- "url": "http://ln.adsxz.com/cool/pt/Jason.ini"
- "url": "http://pro.icafe66.com/as/ass.txt"
- "url": "http://pro.icafe66.com/yunzb/qd0/jm.json"
- "url": "http://log.soomeng.com/yzb/?mac=18c086cd4732&uid=209575348.0&plat=icafeads&tm=1"
- "url": "http://log.uinfo.soomeng.com/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIwRURBMjNFMm4xOEMwODZDRDQ3MzJ8Mnww"
- "url": "http://ln.adsxz.com/cool/pt/Jason1.ini"
- "url": "http://log.uinfo.soomeng.com/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIxMTQyRjA0Nm4xOEMwODZDRDQ3MzJ8Mnww"
- "url": "http://log.soomeng.com/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=1"
- "url": "http://log.soomeng.com/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=2"
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: .vmp1, entropy: 7.85, characteristics: IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE, raw_size: 0x001dc800, virtual_size: 0x001dc7f0"
- "Description": "The executable is likely packed with VMProtect",
- "Details":
- "section":
- "characteristics": "IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE",
- "characteristics_raw": "0xe0000060",
- "entropy": "0.00",
- "name": ".vmp0",
- "raw_address": "0x00000000",
- "size_of_data": "0x00000000",
- "virtual_address": "0x0002c000",
- "virtual_size": "0x001ab123"
- "Description": "Detects Sandboxie through the presence of a library",
- "Details":
- "Description": "Tries to suspend Cuckoo threads to prevent logging of malicious activity",
- "Details":
- "Process": "Exes_0eb855f125ee20f79cefd28363fd9362.exe (696)"
- "Description": "Code injection with CreateRemoteThread in a remote process",
- "Details":
- "Injection": "lvQ99Up.exe(2316) -> explorer.exe(2044)"
- "Description": "Forces a created process to be the child of an unrelated process",
- "Details":
- "Description": "A process attempted to delay the analysis task by a long amount of time.",
- "Details":
- "Process": "dllhost.exe tried to sleep 729 seconds, actually delayed analysis time by 0 seconds"
- "Process": "find.exe tried to sleep 740 seconds, actually delayed analysis time by 0 seconds"
- "Process": "wsmprovhost.exe tried to sleep 2987 seconds, actually delayed analysis time by 0 seconds"
- "Process": "icacls.exe tried to sleep 1087 seconds, actually delayed analysis time by 0 seconds"
- "Process": "explorer.exe tried to sleep 2017 seconds, actually delayed analysis time by 0 seconds"
- "Process": "convert.exe tried to sleep 394 seconds, actually delayed analysis time by 0 seconds"
- "Process": "pcaui.exe tried to sleep 364 seconds, actually delayed analysis time by 0 seconds"
- "Process": "svchost.exe tried to sleep 600 seconds, actually delayed analysis time by 0 seconds"
- "Process": "taskhost.exe tried to sleep 640 seconds, actually delayed analysis time by 0 seconds"
- "Process": "WmiPrvSE.exe tried to sleep 420 seconds, actually delayed analysis time by 0 seconds"
- "Description": "Attempts to repeatedly call a single API many times in order to delay analysis time",
- "Details":
- "Spam": "services.exe (500) called API GetSystemTimeAsFileTime 6351011 times"
- "Description": "Creates or sets a registry key to a long series of bytes, possibly to store a binary or malware config",
- "Details":
- "regkeyval": "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartPage2\\ProgramsCache"
- "Description": "Network activity contains more than one unique useragent.",
- "Details":
- "Process": "icacls.exe"
- "User-Agent": "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)"
- "Process": "icacls.exe"
- "User-Agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)"
- "Description": "Installs itself for autorun at Windows startup",
- "Details":
- "service name": "ZUrMDQv.sys"
- "service path": "c:/windows/system32/ZUrMDQv.sys"
- "key": "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\ImagePath"
- "data": "\\??\\C:\\windows\\system32\\wypanms.sys"
- "Description": "Creates a hidden or system file",
- "Details":
- "file": "C:\\Windows\\System32\\lz_scby.txt"
- "file": "C:\\Windows\\fc7bf6\\"
- "file": "C:\\Users\\user\\AppData\\Local\\jBkaB.dat"
- "file": "C:\\Users\\user\\AppData\\Local\\sccon.ini"
- "file": "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Tencent\\QQ\\config.ini"
- "file": "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\index.dat"
- "file": "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat"
- "file": "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR"
- "file": "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\desktop.ini"
- "Description": "File has been identified by 45 Antiviruses on VirusTotal as malicious",
- "Details":
- "Bkav": "HW32.Packed."
- "MicroWorld-eScan": "Gen:Variant.Ursu.227819"
- "FireEye": "Generic.mg.0eb855f125ee20f7"
- "McAfee": "Artemis!0EB855F125EE"
- "Cylance": "Unsafe"
- "CrowdStrike": "win/malicious_confidence_90% (W)"
- "K7GW": "Riskware ( 0040eff71 )"
- "K7AntiVirus": "Riskware ( 0040eff71 )"
- "TrendMicro": "TROJ_GEN.R060C0RH319"
- "Baidu": "Win32.Packed.VMProtect.a"
- "Symantec": "Trojan.Gen.MBT"
- "APEX": "Malicious"
- "GData": "Gen:Variant.Ursu.227819"
- "Kaspersky": "Trojan-Dropper.Win32.Injector.unkf"
- "BitDefender": "Gen:Variant.Ursu.227819"
- "NANO-Antivirus": "Trojan.Win32.Inject3.fuuxuf"
- "Avast": "Win32:Malware-gen"
- "Tencent": "Win32.Trojan.Gen.Jmm"
- "Endgame": "malicious (high confidence)"
- "Emsisoft": "Gen:Variant.Ursu.227819 (B)"
- "F-Secure": "Trojan.TR/Black.Gen2"
- "DrWeb": "Trojan.Inject3.22186"
- "Invincea": "heuristic"
- "McAfee-GW-Edition": "BehavesLike.Win32.Upatre.tc"
- "Trapmine": "malicious.high.ml.score"
- "Sophos": "Mal/VMProtBad-A"
- "Ikarus": "Trojan.Win32.VMProtect"
- "Avira": "TR/Black.Gen2"
- "MAX": "malware (ai score=81)"
- "Microsoft": "Trojan:Win32/Tiggre!rfn"
- "Arcabit": "Trojan.Ursu.D379EB"
- "ZoneAlarm": "Trojan-Dropper.Win32.Injector.unkf"
- "AhnLab-V3": "Malware/Win32.Generic.C2475889"
- "Acronis": "suspicious"
- "VBA32": "TrojanPSW.Coins"
- "ALYac": "Gen:Variant.Ursu.227819"
- "Ad-Aware": "Gen:Variant.Ursu.227819"
- "ESET-NOD32": "a variant of Win32/Packed.VMProtect.ABD"
- "TrendMicro-HouseCall": "TROJ_GEN.R060C0RH319"
- "Rising": "[email protected] (RDML:x+3NUBS/vCoQwqb/YbCY5w)"
- "SentinelOne": "DFI - Suspicious PE"
- "Fortinet": "W32/PossibleThreat"
- "AVG": "Win32:Malware-gen"
- "Cybereason": "malicious.125ee2"
- "Qihoo-360": "HEUR/QVM16.0.FC01.Malware.Gen"
- "Description": "Checks the presence of disk drives in the registry, possibly for anti-virtualization",
- "Details":
- "Description": "Detects VirtualBox through the presence of a file",
- "Details":
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxControl.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxTray.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxDrvInst.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxWHQLFake.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxControl.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxWHQLFake.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\uninst.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxDrvInst.exe"
- "file": "C:\\Program Files\\BLAOracle\\VirtualBox Guest Additions\\VBoxTray.exe"
- "Description": "Attempts to modify browser security settings",
- "Details":
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:68ebc6f0578c6d962a404e1dfb0805880e11e0f89523fdca0cab6b1ed3df773d , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\lwssrmq.tmp, type:PE32+ executable (DLL) (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:c36ba8a06ddb6a5e1c5a1d159529c5883187786014bf5d279bc7bb08f563f4dd , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\lwssr.dll, type:PE32+ executable (DLL) (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:ae7285d73246bac8f18d94e562ed26120791b1c245768acefd4fe5518c819f20 , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\ctfnon.exe*C:\\Windows\\eZdT\\ctfnon--.exe, type:PE32+ executable (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Malware.Zusy-6970403-0, sha256:68bfec6f32095d6dccc62db9e21cc2bca087826b8244bab8874edb51def72075 , guest_paths:C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\sm7pLn.tmp, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:2ccdc090a239edd26d354de0e90bc9116b1c6813d9d074207400a4b0a9719733 , guest_paths:C:\\Windows\\zM2pL\\iqrkkp.yre, type:PE32+ executable (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:b1f1ef424c39430654b6772df99a3d51b826aa8c4050b01b0d6de861e961f6e6 , guest_paths:C:\\Windows\\jxdxfg.uff, type:PE32+ executable (DLL) (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Trojan.Ascii_115_238_251_56-1, sha256:83a22e6f7fd703e6949cd25a1635efb0bf4052fbcd77dcb7e042caa38dd50c09 , guest_paths:C:\\Users\\user\\AppData\\Local\\Temp\\svchstold.exe, type:PE32+ executable (GUI) x86-64, for MS Windows"
- "dropped": "clamav:Win.Malware.Zusy-6970403-0, sha256:29c34184df1da17ca212940bbb83228846da891c984d087ac80b3ed80b958c99 , guest_paths:C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\tqnomre.exe, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- "dropped": "clamav:Win.Malware.Ulise-6840389-0, sha256:2e31018ad652af7293a71776986271024b59579da17125fdbf6c04b32c8db7d8 , guest_paths:C:\\Windows\\fc7bf6\\x9reg8Y.dll*C:\\Windows\\zM2pL\\vNwmNa.dat*C:\\Windows\\zM2pL\\p22Toc.dat*C:\\Windows\\zM2pL\\tzBoZQ.dat*C:\\Windows\\zM2pL\\eS3G7k.dat*C:\\Windows\\zM2pL\\v8q3pT.dat*C:\\Windows\\zM2pL\\cU049l.dat*C:\\Windows\\zM2pL\\myK0ig.dat*C:\\Windows\\zM2pL\\ol89iI.dat, type:PE32+ executable (DLL) (GUI) x86-64, for MS Windows"
- "Description": "Attempts to disable browser security warnings",
- "Details":
- "key": "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\WarnonBadCertRecving"
- "Description": "Generates some ICMP traffic",
- "Details":
- "Description": "Created a service that was not started",
- "Details":
- "service": "ZUrMDQv.sys"
- "Description": "Clears web history",
- "Details":
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- "file": "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]"
- * Started Service:
- "dnihfzt",
- "eojigaz"
- * Mutexes:
- "5d98dee5db9cc68f980d5e941513788c",
- "43f54da9766a357e7ddab86166b617d7",
- "WxproRunOnlyOnce",
- "cf6cb374ba556a9ff2b8821b5bfb8899",
- "2bd42fa02aa1452d9fa4565a0801ae33",
- "DBWinMutex",
- "4872cbb60592d64a70bc517bc960cd4d",
- "6b4886a4eb6c44895f9af6f6419ccd44",
- "80d736ff1f604ba084d252492211e834",
- "683B3320-5B64-0C1C-060E-716D93C02DB2617-E060-C1C0-46B5",
- "Global\\SCHide_2_ml",
- "Global\\SCHideMutex_2",
- "CloudsApp2017",
- "Global\\\\xe6\\x96\\xb9\\xe6\\xa0\\xbc\\xe5\\xad\\x90HideXXXX888\\xe5\\xae\\xa2\\xe6\\x88\\xb7\\xe7\\xab\\xaf!@#$%",
- "CicLoadWinStaWinSta0",
- "Local\\MSCTF.CtfMonitorInstMutexDefault1",
- "Local\\!IETld!Mutex",
- "Local\\ZonesCounterMutex",
- "Local\\ZoneAttributeCacheCounterMutex",
- "Local\\ZonesCacheCounterMutex",
- "Local\\ZonesLockedCacheCounterMutex",
- "ea813738960f01c9cab892dcf6c172e0",
- "Local\\_!MSFTHISTORY!_",
- "Local\\c:!users!user!appdata!local!microsoft!windows!temporary internet files!content.ie5!",
- "Local\\c:!users!user!appdata!roaming!microsoft!windows!cookies!",
- "Local\\c:!users!user!appdata!local!microsoft!windows!history!history.ie5!"
- * Modified Files:
- "C:\\Windows\\System32\\lz_scby.txt",
- "C:\\Windows\\fc7bf6\\b42b0315d2707a870a55d67b9577336f",
- "C:\\Windows\\fc7bf6\\x9reg8Y.dll",
- "C:\\Windows\\fc7bf6\\lvQ99Up.exe",
- "C:\\Users\\user\\AppData\\Local\\jBkaB.dat",
- "C:\\p2pv221541.log",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\icafeads1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\rkhlI5GJmkQWabug1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\REOY6Fc6NFTBNN5c1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\cbba13d8c131.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\48fd4b0a4521.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\GYy5ztU9gaN26jEb1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\OPo6CIrcHoNu8M9m1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\oxQnEKn0NFR9NXeA1.txt",
- "C:\\Windows\\fc7bf6\\s66",
- "C:\\Windows\\hsmqzv.fcs",
- "C:\\Windows\\fc7bf6\\zbtg",
- "C:\\Windows\\fc7bf6\\schp",
- "C:\\Windows\\fc7bf6\\envreport",
- "C:\\Windows\\fc7bf6\\pbvfone",
- "C:\\Windows\\fc7bf6\\yunzbb",
- "C:\\Windows\\fc7bf6\\zglock",
- "C:\\Windows\\zM2pL\\vnftyi.dnr",
- "C:\\Windows\\rdgbsa.oab",
- "C:\\Windows\\jxdxfg.uff",
- "C:\\Windows\\zM2pL\\pvrrrf.xun",
- "C:\\Windows\\zM2pL\\qybrze.ybh",
- "C:\\Windows\\zM2pL\\iqrkkp.yre",
- "\\??\\KptProc",
- "C:\\Windows\\sysnative\\ZUrMDQv.sys",
- "C:\\Windows\\zM2pL\\vNwmNa.dat",
- "C:\\Windows\\zM2pL\\p22Toc.dat",
- "C:\\Windows\\zM2pL\\tzBoZQ.dat",
- "C:\\Windows\\zM2pL\\eS3G7k.dat",
- "C:\\Windows\\zM2pL\\v8q3pT.dat",
- "C:\\Windows\\zM2pL\\cU049l.dat",
- "C:\\Windows\\zM2pL\\myK0ig.dat",
- "C:\\Windows\\zM2pL\\ol89iI.dat",
- "C:\\Users\\user\\AppData\\Local\\sccon.ini",
- "C:\\Windows\\sysnative\\lvqpnhp.txt",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nQAy.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\svchstold.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\ctfnon.exe",
- "C:\\Windows\\eZdT\\ctfnon.exe",
- "\\??\\MsPort",
- "\\Device\\Afd\\AsyncConnectHlp",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ass1.txt",
- "C:\\Windows\\eZdT\\ctfnon--.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\lwssr.dll",
- "C:\\Users\\user\\AppData\\Local\\Temp\\lwssrmq.tmp",
- "C:\\Windows\\run.bat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\User Pinned\\TaskBar\\Internet Explorer.lnk",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\History\\History.IE5\\index.dat",
- "\\??\\PIPE\\srvsvc",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Internet Explorer\\Quick Launch\\Launch Internet Explorer Browser.lnk",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\RdyFtmold.exe",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\RdyFtm.exe",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\QXXPEUold.exe",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\QXXPEU.exe",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\bVkquVold.exe",
- "\\??\\pipe\\getfuncaddrpipe",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\bVkquV.exe",
- "C:\\Users\\user\\AppData\\Roaming\\Tencent\\QQ\\nlni.tmp",
- "C:\\Users\\user\\AppData\\Roaming\\Tencent\\QQ\\wxgg.tmp",
- "C:\\Users\\user\\AppData\\Roaming\\Tencent\\QQ\\config.ini",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\sm7pLn.tmp",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\tqnomre.exe",
- "C:\\Windows\\sysnative\\GfIL.exe",
- "C:\\Windows\\sysnative\\zh-CN\\GfIL.exe.mui",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\unhk.tmp",
- "\\??\\EvnProtect",
- "C:\\Windows\\sysnative\\FwwTWkO.sys",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\unhk64.tmp",
- "\\??\\XadSafe",
- "C:\\Windows\\sysnative\\wypanms.sys",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\bbXNWp.xml",
- "C:\\Windows\\sysnative\\LogFiles\\Scm\\5869f1c1-01d7-41f7-84b7-715672259fa8",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\desktop.ini",
- "\\??\\WMIDataDevice",
- "\\??\\PIPE\\samr",
- "C:\\Windows\\sysnative\\wbem\\repository\\WRITABLE.TST",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING1.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING2.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\MAPPING3.MAP",
- "C:\\Windows\\sysnative\\wbem\\repository\\OBJECTS.DATA",
- "C:\\Windows\\sysnative\\wbem\\repository\\INDEX.BTR",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2PROVIDERSUBSYSTEM",
- "\\??\\pipe\\PIPE_EVENTROOT\\CIMV2WMI SELF-INSTRUMENTATION EVENT PROVIDER"
- * Deleted Files:
- "C:\\Windows\\System32\\lz_scby.txt",
- "C:\\Windows\\fc7bf6\\lvQ99Up.exe",
- "C:\\Windows\\fc7bf6\\wq2bKVO.d",
- "C:\\Users\\user\\AppData\\Local\\jBkaB.dat",
- "C:\\Windows\\fc7bf6\\b42b0315d2707a870a55d67b9577336f",
- "C:\\Windows\\sysnative\\tmp5871219.dat",
- "C:\\Windows\\fc7bf6\\x9reg8Y.dll",
- "C:\\Windows\\hsmqzv.fcs",
- "C:\\Windows\\fc7bf6\\s66",
- "C:\\Windows\\fc7bf6\\zbtg",
- "C:\\Windows\\fc7bf6\\schp",
- "C:\\Windows\\fc7bf6\\envreport",
- "C:\\Windows\\fc7bf6\\pbvfone",
- "C:\\Windows\\fc7bf6\\yunzbb",
- "C:\\Windows\\fc7bf6\\zglock",
- "C:\\Windows\\zM2pL\\vnftyi.dnr",
- "C:\\Windows\\rdgbsa.oab",
- "C:\\Windows\\jxdxfg.uff",
- "C:\\Windows\\zM2pL\\pvrrrf.xun",
- "C:\\Windows\\zM2pL\\qybrze.ybh",
- "C:\\Windows\\zM2pL\\iqrkkp.yre",
- "C:\\Windows\\sysnative\\ZUrMDQv.sys",
- "C:\\Users\\user\\AppData\\Local\\Temp\\svchstold.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\ctfnon.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\nQAy.tmp",
- "C:\\Windows\\eZdT\\ctfnon.exe",
- "C:\\Users\\user\\AppData\\Local\\Temp\\lwssr.dll",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUGNux1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUOpgu1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBMngoJ1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBiwNf1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBSigw31.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\layout1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUDFrs1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBBFV0f1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBCYr3U1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BB2bztB1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAkgetg1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\chrome1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\noConnect1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAaeOki2.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUxPW21.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ass1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURh6A1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBJ3XCJ1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUOBJn1.jpg",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\RdyFtmold.exe",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBULJgM1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUQzQr1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\masthead_left1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUgfJ21.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUGEWC1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBz3ebk1.png",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\QXXPEUold.exe",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUMHuq1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQFzQ1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\fallback.v2.min1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\licensechange1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AA36Tom1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUJIfE1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURuCL1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\055643067C21678412144E247D39664A1.gif",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon3.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\progress_bg_right1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUE38v1.jpg",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\bVkquVold.exe",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAyx79e1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUQtce1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\google-play-download1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUREuA1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBPMoha1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURaQ72.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUA5Vm1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURGfg1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURFFy1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURGb41.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAywOab1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUnN4f1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUN5vs1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\googlelogo_white_background_color_272x92dp1.png",
- "C:\\Users\\user\\AppData\\Roaming\\SAkkTV\\sm7pLn.tmp",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\masthead_fill1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\burp1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURn3B1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AA3l39h1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\benefits-icon-shield1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\app-store-download1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\oxQnEKn0NFR9NXeA1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\Java3BillDevices_EN1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUR9or1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\chartbeat1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUMJC01.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBtOBsY1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAAluHw1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\config1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURCTz1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURHbv1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\a0348fbc1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\icon-fb1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\icon-help1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\5a-43cadc-8a01ca321.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAywufo1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBTBfNg1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUeHe31.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_fg_left1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ErrorPageTemplate1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQ6UG1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUPriM1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQSyB2.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\burp1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUP0Tp1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBU3vgM1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\5a-43cadc-8a01ca321.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\URRYV-HX35J-LK4WZ-4TRKG-NBMKC1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\devices1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\progress_bg_left1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBweSeT1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAA8PBm1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AAvNCcs1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBSzCzH1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\f1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon1.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUBICX1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURs1F1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUQUJ21.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\layout1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress_en1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUwTzH1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BB1lb5v1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUOiYo1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAzME7S1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAyXiwM1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURvqq1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\CAONNZV6.log",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\views1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\l10n1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUOGdK1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\httpErrorPagesScripts1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\complete_en1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\common1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURK2V1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBTeGGL1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURPj91.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURuzZ1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAA15Zd1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBweSeT2.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\gap2",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURAO51.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUDYUu1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBTVBUS1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\hero-back-mobile1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURw7P1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUNbnV2.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AApevLf1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\benefits-icon-world1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\host2",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\REOY6Fc6NFTBNN5c1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUPB3k1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURK4a1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURhqo1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\invalidcert1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\async_usersync1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\48fd4b0a4521.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\fwlink1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\progress1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\complete1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\PA320MG8\\red_shield1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\burp1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUPpCJ1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBSGe1V1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\nav_logo2291.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\progress_fg_fill1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUQ28R2.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURH531.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUOO6P1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\google-logo-one-color1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBReDbo1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBjLpNF1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURCDB1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBgjtLu1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\down1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBS7DY21.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBih5H1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURMSL1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBULEUd1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUR6JC2.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\autotrack1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\e151e51.gif",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBbyo1E1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\OPo6CIrcHoNu8M9m1.txt",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBTOvML1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURx4L1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\google_com1.htm",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\chrome_throbber_fast1.gif",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\common1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUB9jR1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AAywGC01.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\host1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUCKRK1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBSHLM31.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\errorPageStrings2",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUMvYi1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUQh9J1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\red_shield_481",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\welcome_en1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUPEdB1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AAexRGq1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURMlT1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\font1.css",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\green_shield1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\favicon2.ico",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURG1Q1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AAywHbG1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\AAfZ6og1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBTOD5k1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\dnserror1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\installer.min1.js",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBTw0cA1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUMNVw1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\92-b7b846-86e270321",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBTX9Tl1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\google-play-download1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\masthead_fill1",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUQsBl1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUDzuP1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\chrome-logo1.svg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\google-logo1.jpg",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\chrome-logo1.png",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\font1.css",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\icon-x1.jpg",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\AppData\\Roaming\\Microsoft\\Windows\\Cookies\\[email protected]",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\841214~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AA3LTD~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AA6PEV~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AA6Q14~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAAAFJ~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAAEOK~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAGI0N~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAKYOZ~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AALQCA~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAMRWG~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AASVT3~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAVCS6~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAYXFD~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\AAYXKR~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BACKGR~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BB5A8E~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBAQ9_~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBIENK~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBINNL~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBIUMZ~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBMSG0~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBMWEE~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBQURO~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBTAEE~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBTEWQ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBTL7L~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUBOT~2.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUDFS~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUDFV~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUDSP~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUE38~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBULHN~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUM34~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUMGE~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUMLE~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUMU3~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUMWT~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUPBY~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUPED~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUPEN~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUPTB~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQCC~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQCC~2.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQGJ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQPV~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQTC~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUQZQ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURCT~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURFF~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURGF~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURW7~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBURW8~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUVIS~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBUVPM~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BBYCIY~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BENEFI~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BENEFI~2.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\BURO_1~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\CBBA13~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\CHECK_~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\CONFIG~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\CURSOR~1.BMP",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\desktop.ini",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FALLBA~1.CSS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FAVICO~1.ICO",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FAVICO~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FAVICO~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FONT_1~1.CSS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\FOOLGE~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\INVALI~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\INVALI~2",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\JQUERY~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\L10N_1~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\MAINV2~1.CSS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\MASTHE~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\PROGRE~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\PROGRE~2",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\RS_ACT~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\RTUTIL~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\RUNTIM~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\SAVE_P~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\THANK-~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\THANK-~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\TOOLS_~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\TRANSL~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\URL_1_~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV\\VIEWS_~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\8BGZLQBV",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\desktop.ini",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\841214~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AA3HAH~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AA3LLD~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAGYMO~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAK0ZN~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAMOGY~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAXSPU~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AAYHBK~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\ADSWRA~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\APP-ST~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AST_1_~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\AUWELC~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BACKGR~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBACPI~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBLFV5~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBNGKD~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBRPDL~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBU5I1~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUBIC~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUCVZ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUDRP~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUFWL~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUIDW~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUJOM~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBULOA~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUMLN~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUN0Y~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUONW~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUOQT~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUPXI~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUPXV~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQH9~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQSB~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUQSY~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURCI~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURFF~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURJ4~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURMU~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBURUZ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUTSB~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUWVJ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BBUXGV~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\BENEFI~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\CHROME~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\CONNEC~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\DBAB-M~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\desktop.ini",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\DOWNLO~1.SVG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVCEN~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVICO~1.ICO",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVICO~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVICO~2.ICO",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVICO~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FAVICO~3.ICO",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\FWLINK~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\F_1_~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\GA_1_~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\GTM_1_~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\GYY5ZT~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\ICON-T~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\LICENS~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\MODERN~1.JS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\RKHLI5~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\RS_ACT~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\RTUTIL~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\RUNTIM~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\SEARCH~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8\\WELCOM~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\PA320MG8",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\92-B7B~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AA3EOZ~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AA565D~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AA6OGH~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAGNIP~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AAQSFD~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\AUWELC~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBCLEE~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBTOVM~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUB9J~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUCKR~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUDEO~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUE92~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUPQB~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUQH9~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUQJ6~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBUR6J~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURBJ~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURFV~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BBURX4~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\BURP_2~1.HTM",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\CD9366~1.EOT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\CHROME~1.GIF",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\COMMON~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\desktop.ini",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\ERRORP~2",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\FAVICO~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\FAVICO~2.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\FAVICO~3.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\FAVICO~4.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\FONT_1~1.CSS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\GOOGLE~1.APP",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\ICON-Y~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75\\MASTHE~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\Q8H2MS75",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\841214~1",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\92-B7B~2",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUDZU~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBUQSB~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\BBURGK~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\CHROME~1.PNG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\CHROME~1.SVG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\desktop.ini",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\FONT_1~1.CSS",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\F_1_~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\GOOGLE~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ICAFEA~1.TXT",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR\\ICON-X~1.JPG",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5\\S4VH3RFR",
- "C:\\Users\\user\\Local Settings\\Temporary Internet Files\\Content.IE5",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5\\index.dat",
- "C:\\Users\\user\\AppData\\Local\\Microsoft\\Windows\\Temporary Internet Files\\Content.IE5",
- "C:\\Users\\user\\Application Data\\360se\\ie8data\\Temporary Internet Files\\Content.IE5",
- "C:\\Users\\user\\Local Settings\\Application Data\\360Chrome\\Chrome\\User Data\\Default\\CacheIE\\Content.IE5",
- "C:\\Users\\user\\Local Settings\\Application Data\\liebao\\User Data\\iecache\\Content.IE5",
- "C:\\Windows\\run.bat"
- * Modified Registry Keys:
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.bmp\\OpenWithProgids\\Paint.Picture",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.cab\\OpenWithProgids\\CABFolder",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.contact\\OpenWithProgids\\contact_wab_auto_file",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.css\\OpenWithProgids\\CSSfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.csv\\OpenWithProgids\\Excel.CSV",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dib\\OpenWithProgids\\Paint.Picture",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dll\\OpenWithProgids\\dllfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.doc\\OpenWithProgids\\Word.Document.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.docm\\OpenWithProgids\\Word.DocumentMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.docx\\OpenWithProgids\\Word.Document.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dot\\OpenWithProgids\\Word.Template.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dotm\\OpenWithProgids\\Word.TemplateMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dotx\\OpenWithProgids\\Word.Template.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.dwfx\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.easmx\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.edrwx\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.emf\\OpenWithProgids\\emffile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.eprtx\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.exe\\OpenWithProgids\\exefile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.fon\\OpenWithProgids\\fonfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.gif\\OpenWithProgids\\giffile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.htm\\OpenWithProgids\\ChromeHTML",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.html\\OpenWithProgids\\ChromeHTML",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ico\\OpenWithProgids\\icofile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ini\\OpenWithProgids\\inifile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.jfif\\OpenWithProgids\\pjpegfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.jpe\\OpenWithProgids\\jpegfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.jpeg\\OpenWithProgids\\jpegfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.jpg\\OpenWithProgids\\jpegfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.jtx\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.lnk\\OpenWithProgids\\lnkfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.mht\\OpenWithProgids\\mhtmlfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.mhtml\\OpenWithProgids\\mhtmlfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.msg\\OpenWithProgids\\Outlook.File.msg.15",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\UserAssist\\CEBFF5CD-ACE2-4F4F-9178-9926F41749EA\\Count\\S38OS404-1Q43-42S2-9305-67QR0O28SP23\\rkcybere.rkr",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\UserAssist\\CEBFF5CD-ACE2-4F4F-9178-9926F41749EA\\Count\\HRZR_PGYFRFFVBA",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ocx\\OpenWithProgids\\ocxfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.odt\\OpenWithProgids\\Word.OpenDocumentText.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.otf\\OpenWithProgids\\otffile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.png\\OpenWithProgids\\pngfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.pot\\OpenWithProgids\\PowerPoint.Template.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.potm\\OpenWithProgids\\PowerPoint.TemplateMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.potx\\OpenWithProgids\\PowerPoint.Template.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ppam\\OpenWithProgids\\PowerPoint.Addin.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ppsm\\OpenWithProgids\\PowerPoint.SlideShowMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ppsx\\OpenWithProgids\\PowerPoint.SlideShow.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ppt\\OpenWithProgids\\PowerPoint.Show.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.pptm\\OpenWithProgids\\PowerPoint.ShowMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.pptx\\OpenWithProgids\\PowerPoint.Show.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ps1xml\\OpenWithProgids\\Microsoft.PowerShellXMLData.1",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.rle\\OpenWithProgids\\rlefile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.rtf\\OpenWithProgids\\Word.RTF.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.scf\\OpenWithProgids\\SHCmdFile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.search-ms\\OpenWithProgids\\SearchFolder",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.shtml\\OpenWithProgids\\ChromeHTML",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.sldm\\OpenWithProgids\\PowerPoint.SlideMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.sldx\\OpenWithProgids\\PowerPoint.Slide.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.sys\\OpenWithProgids\\sysfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.tif\\OpenWithProgids\\TIFImage.Document",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.tiff\\OpenWithProgids\\TIFImage.Document",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ttc\\OpenWithProgids\\ttcfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.ttf\\OpenWithProgids\\ttffile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.txt\\OpenWithProgids\\txtfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.vsto\\OpenWithProgids\\bootstrap.vsto.1",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.wdp\\OpenWithProgids\\wdpfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.wmf\\OpenWithProgids\\wmffile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xlam\\OpenWithProgids\\Excel.AddInMacroEnabled",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xls\\OpenWithProgids\\Excel.Sheet.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xlsb\\OpenWithProgids\\Excel.SheetBinaryMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xlsm\\OpenWithProgids\\Excel.SheetMacroEnabled.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xlsx\\OpenWithProgids\\Excel.Sheet.12",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xlt\\OpenWithProgids\\Excel.Template.8",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xltm\\OpenWithProgids\\Excel.TemplateMacroEnabled",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xltx\\OpenWithProgids\\Excel.Template",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xml\\OpenWithProgids\\xmlfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xps\\OpenWithProgids\\Windows.XPSReachViewer",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.xsl\\OpenWithProgids\\xslfile",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\FileExts\\.zip\\OpenWithProgids\\CompressedFolder",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\UserAssist\\CEBFF5CD-ACE2-4F4F-9178-9926F41749EA\\Count\\1NP14R77-02R7-4R5Q-O744-2RO1NR5198O7\\pzq.rkr",
- "HKEY_CURRENT_USER\\Software\\Classes\\Local Settings\\MuiCache\\2F\\52C64B7E\\LanguageList",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\StartPage2\\ProgramsCache",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.106\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.103\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.100\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.102\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.104\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Action Center\\Checks\\E8433B72-5842-4d43-8645-BC2C35960837.check.101\\CheckSetting",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\UNCAsIntranet",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\AutoDetect",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\MAIN\\FeatureControl\\FEATURE_BROWSER_EMULATION\\icacls.exe",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\WinTrust\\Trust Providers\\Software Publishing\\State",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\CertificateRevocation",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\WarnonBadCertRecving",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\1\\1609",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\2\\1609",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\3\\1609",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\Zones\\4\\1609",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\Windows Error Reporting\\DontShowUI",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\123\\201985",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Internet Explorer\\Main\\TabProcGrowth",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\Winmgmt\\Type",
- "HKEY_USERS\\S-1-5-21-0000000000-0000000000-0000000000-1000_CLASSES\\Local Settings\\MuiCache\\2F\\52C64B7E\\LanguageList",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\Type",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\Start",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\ErrorControl",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\ImagePath",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\eojigaz\\DisplayName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\MAIN\\FeatureControl\\FEATURE_BROWSER_EMULATION\\convert.exe",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ProcessID",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ThrottleDrege",
- "HKEY_LOCAL_MACHINE\\SYSTEM\\ControlSet001\\services\\Winmgmt\\Parameters\\ServiceDllUnloadOnStop",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\LastServiceStart",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Wbem\\Transports\\Decoupled\\Server",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\CreationTime",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\MarshaledProxy",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\Transports\\Decoupled\\Server\\ProcessIdentifier",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\ConfigValueEssNeedsLoading",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\CIMOM\\List of event-active namespaces",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\WBEM\\ESS\\//./root/CIMV2\\SCM Event Provider"
- * Deleted Registry Keys:
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\ProxyBypass",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Internet Settings\\ZoneMap\\IntranetName"
- * DNS Communications:
- "type": "A",
- "request": "www.baidu.com",
- "answers":
- "data": "www.a.shifen.com",
- "type": "CNAME"
- "data": "103.235.46.39",
- "type": "A"
- "data": "www.wshifen.com",
- "type": "CNAME"
- "type": "A",
- "request": "np2p.soomeng.com",
- "answers":
- "data": "125.211.204.241",
- "type": "A"
- "data": "1.31.173.91",
- "type": "A"
- "data": "np2p.soomeng.com.cdn.dnsv1.com",
- "type": "CNAME"
- "data": "220.194.79.107",
- "type": "A"
- "data": "562573.p23.tc.cdntip.com",
- "type": "CNAME"
- "data": "118.212.225.117",
- "type": "A"
- "data": "1.189.213.92",
- "type": "A"
- "data": "220.194.79.73",
- "type": "A"
- "data": "218.11.11.246",
- "type": "A"
- "data": "218.11.11.245",
- "type": "A"
- "data": "110.53.246.91",
- "type": "A"
- "data": "218.11.8.104",
- "type": "A"
- "data": "220.194.223.71",
- "type": "A"
- "data": "220.194.223.87",
- "type": "A"
- "data": "221.204.166.36",
- "type": "A"
- "data": "211.91.160.204",
- "type": "A"
- "data": "221.204.166.20",
- "type": "A"
- "type": "A",
- "request": "np2p.inibin.com",
- "answers":
- "data": "125.211.204.241",
- "type": "A"
- "data": "1.31.173.91",
- "type": "A"
- "data": "220.194.79.107",
- "type": "A"
- "data": "562574.p23.tc.cdntip.com",
- "type": "CNAME"
- "data": "118.212.225.117",
- "type": "A"
- "data": "1.189.213.92",
- "type": "A"
- "data": "220.194.79.73",
- "type": "A"
- "data": "218.11.11.246",
- "type": "A"
- "data": "218.11.11.245",
- "type": "A"
- "data": "110.53.246.91",
- "type": "A"
- "data": "np2p.inibin.com.cdn.dnsv1.com",
- "type": "CNAME"
- "data": "218.11.8.104",
- "type": "A"
- "data": "220.194.223.71",
- "type": "A"
- "data": "220.194.223.87",
- "type": "A"
- "data": "221.204.166.36",
- "type": "A"
- "data": "211.91.160.204",
- "type": "A"
- "data": "221.204.166.20",
- "type": "A"
- "type": "A",
- "request": "next.91xiaba.com",
- "answers":
- "data": "157.185.169.223",
- "type": "A"
- "data": "next.91xiaba.com.wsdvs.com",
- "type": "CNAME"
- "type": "A",
- "request": "log.uinfo.soomeng.com",
- "answers":
- "data": "125.211.204.241",
- "type": "A"
- "data": "1.31.173.91",
- "type": "A"
- "data": "551347.p23.tc.cdntip.com",
- "type": "CNAME"
- "data": "220.194.79.107",
- "type": "A"
- "data": "118.212.225.117",
- "type": "A"
- "data": "1.189.213.92",
- "type": "A"
- "data": "220.194.79.73",
- "type": "A"
- "data": "218.11.11.246",
- "type": "A"
- "data": "218.11.11.245",
- "type": "A"
- "data": "log.uinfo.soomeng.com.cdn.dnsv1.com",
- "type": "CNAME"
- "data": "110.53.246.91",
- "type": "A"
- "data": "218.11.8.104",
- "type": "A"
- "data": "220.194.223.71",
- "type": "A"
- "data": "220.194.223.87",
- "type": "A"
- "data": "221.204.166.36",
- "type": "A"
- "data": "211.91.160.204",
- "type": "A"
- "data": "221.204.166.20",
- "type": "A"
- "type": "A",
- "request": "ln.adsxz.com",
- "answers":
- "data": "157.185.169.223",
- "type": "A"
- "data": "ln.adsxz.com.wsdvs.com",
- "type": "CNAME"
- "type": "A",
- "request": "pro.icafe66.com",
- "answers":
- "data": "125.211.204.241",
- "type": "A"
- "data": "1.31.173.91",
- "type": "A"
- "data": "220.194.79.107",
- "type": "A"
- "data": "118.212.225.117",
- "type": "A"
- "data": "1.189.213.92",
- "type": "A"
- "data": "220.194.79.73",
- "type": "A"
- "data": "218.11.11.246",
- "type": "A"
- "data": "218.11.11.245",
- "type": "A"
- "data": "588352.p23.tc.cdntip.com",
- "type": "CNAME"
- "data": "110.53.246.91",
- "type": "A"
- "data": "218.11.8.104",
- "type": "A"
- "data": "220.194.223.71",
- "type": "A"
- "data": "220.194.223.87",
- "type": "A"
- "data": "221.204.166.36",
- "type": "A"
- "data": "pro.icafe66.com.cdn.dnsv1.com",
- "type": "CNAME"
- "data": "211.91.160.204",
- "type": "A"
- "data": "221.204.166.20",
- "type": "A"
- "type": "A",
- "request": "log.soomeng.com",
- "answers":
- "data": "123.206.222.176",
- "type": "A"
- * Domains:
- "ip": "103.235.46.39",
- "domain": "www.baidu.com"
- "ip": "110.53.246.91",
- "domain": "np2p.soomeng.com"
- "ip": "157.185.169.223",
- "domain": "ln.adsxz.com"
- "ip": "157.185.169.223",
- "domain": "next.91xiaba.com"
- "ip": "123.206.222.176",
- "domain": "log.soomeng.com"
- "ip": "110.53.246.91",
- "domain": "np2p.inibin.com"
- "ip": "218.11.11.245",
- "domain": "pro.icafe66.com"
- "ip": "220.194.79.107",
- "domain": "log.uinfo.soomeng.com"
- * Network Communication - ICMP:
- "src": "169.254.255.254
- "dst": "103.235.46.39",
- "type": 8,
- "data": "\\x9b~r\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00"
- "src": "103.235.46.39",
- "dst": "169.254.255.254
- "type": 0,
- "data": "\\x9b~r\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00\\x00"
- * Network Communication - HTTP:
- "count": 1,
- "body": "",
- "uri": "http://np2p.inibin.com/icafeads/?usr=209575348.0&mac=18c086cd4732&ver=2,2,2,4131&winos=64",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "np2p.inibin.com",
- "version": "1.1",
- "path": "/icafeads/?usr=209575348.0&mac=18c086cd4732&ver=2,2,2,4131&winos=64",
- "data": "GET /icafeads/?usr=209575348.0&mac=18c086cd4732&ver=2,2,2,4131&winos=64 HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: np2p.inibin.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/rkhlI5GJmkQWabug",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/rkhlI5GJmkQWabug",
- "data": "GET /plat/rkhlI5GJmkQWabug HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/REOY6Fc6NFTBNN5c",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/REOY6Fc6NFTBNN5c",
- "data": "GET /plat/REOY6Fc6NFTBNN5c HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/cbba13d8c13",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/cbba13d8c13",
- "data": "GET /plat/cbba13d8c13 HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/48fd4b0a452",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/48fd4b0a452",
- "data": "GET /plat/48fd4b0a452 HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/GYy5ztU9gaN26jEb",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/GYy5ztU9gaN26jEb",
- "data": "GET /plat/GYy5ztU9gaN26jEb HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/OPo6CIrcHoNu8M9m",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/OPo6CIrcHoNu8M9m",
- "data": "GET /plat/OPo6CIrcHoNu8M9m HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://next.91xiaba.com/plat/oxQnEKn0NFR9NXeA",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "next.91xiaba.com",
- "version": "1.1",
- "path": "/plat/oxQnEKn0NFR9NXeA",
- "data": "GET /plat/oxQnEKn0NFR9NXeA HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: next.91xiaba.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 4,
- "body": "",
- "uri": "http://ln.adsxz.com/cool/Urls.ini",
- "user-agent": "WinHTTP/1.0 (Windows NT 6.1)",
- "method": "GET",
- "host": "ln.adsxz.com",
- "version": "1.1",
- "path": "/cool/Urls.ini",
- "data": "GET /cool/Urls.ini HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nUser-Agent: WinHTTP/1.0 (Windows NT 6.1)\r\nHost: ln.adsxz.com\r\n\r\n",
- "port": 80
- "count": 3,
- "body": "",
- "uri": "http://ln.adsxz.com/cool/pt/Jason.ini",
- "user-agent": "WinHTTP/1.0 (Windows NT 6.1)",
- "method": "GET",
- "host": "ln.adsxz.com",
- "version": "1.1",
- "path": "/cool/pt/Jason.ini",
- "data": "GET /cool/pt/Jason.ini HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nUser-Agent: WinHTTP/1.0 (Windows NT 6.1)\r\nHost: ln.adsxz.com\r\n\r\n",
- "port": 80
- "count": 3,
- "body": "",
- "uri": "http://pro.icafe66.com/as/ass.txt",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)",
- "method": "GET",
- "host": "pro.icafe66.com",
- "version": "1.1",
- "path": "/as/ass.txt",
- "data": "GET /as/ass.txt HTTP/1.1\r\nAccept: */*\r\nUA-CPU: AMD64\r\nAccept-Encoding: gzip, deflate\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.1; Win64; x64; Trident/4.0; .NET CLR 2.0.50727; SLCC2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; InfoPath.3)\r\nHost: pro.icafe66.com\r\nConnection: Keep-Alive\r\n\r\n",
- "port": 80
- "count": 2,
- "body": "",
- "uri": "http://pro.icafe66.com/yunzb/qd0/jm.json",
- "user-agent": "WinHTTP/1.0 (Windows NT 6.1)",
- "method": "GET",
- "host": "pro.icafe66.com",
- "version": "1.1",
- "path": "/yunzb/qd0/jm.json",
- "data": "GET /yunzb/qd0/jm.json HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nUser-Agent: WinHTTP/1.0 (Windows NT 6.1)\r\nHost: pro.icafe66.com\r\n\r\n",
- "port": 80
- "count": 2,
- "body": "",
- "uri": "http://log.soomeng.com/yzb/?mac=18c086cd4732&uid=209575348.0&plat=icafeads&tm=1",
- "user-agent": "WinHTTP/1.0 (Windows NT 6.1)",
- "method": "GET",
- "host": "log.soomeng.com",
- "version": "1.1",
- "path": "/yzb/?mac=18c086cd4732&uid=209575348.0&plat=icafeads&tm=1",
- "data": "GET /yzb/?mac=18c086cd4732&uid=209575348.0&plat=icafeads&tm=1 HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nUser-Agent: WinHTTP/1.0 (Windows NT 6.1)\r\nHost: log.soomeng.com\r\n\r\n",
- "port": 80
- "count": 2,
- "body": "",
- "uri": "http://log.uinfo.soomeng.com/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIwRURBMjNFMm4xOEMwODZDRDQ3MzJ8Mnww",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2785.104 Safari/537.36 Core/1.53.2595.400 QQBrowser/9.6.10872.400",
- "method": "GET",
- "host": "log.uinfo.soomeng.com",
- "version": "1.1",
- "path": "/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIwRURBMjNFMm4xOEMwODZDRDQ3MzJ8Mnww",
- "data": "GET /mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIwRURBMjNFMm4xOEMwODZDRDQ3MzJ8Mnww HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: deflate\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2785.104 Safari/537.36 Core/1.53.2595.400 QQBrowser/9.6.10872.400\r\nHost: log.uinfo.soomeng.com\r\nConnection: Close\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://ln.adsxz.com/cool/pt/Jason1.ini",
- "user-agent": "WinHTTP/1.0 (Windows NT 6.1)",
- "method": "GET",
- "host": "ln.adsxz.com",
- "version": "1.1",
- "path": "/cool/pt/Jason1.ini",
- "data": "GET /cool/pt/Jason1.ini HTTP/1.1\r\nCache-Control: no-cache\r\nConnection: Keep-Alive\r\nPragma: no-cache\r\nUser-Agent: WinHTTP/1.0 (Windows NT 6.1)\r\nHost: ln.adsxz.com\r\n\r\n",
- "port": 80
- "count": 4,
- "body": "",
- "uri": "http://log.uinfo.soomeng.com/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIxMTQyRjA0Nm4xOEMwODZDRDQ3MzJ8Mnww",
- "user-agent": "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2785.104 Safari/537.36 Core/1.53.2595.400 QQBrowser/9.6.10872.400",
- "method": "GET",
- "host": "log.uinfo.soomeng.com",
- "version": "1.1",
- "path": "/mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIxMTQyRjA0Nm4xOEMwODZDRDQ3MzJ8Mnww",
- "data": "GET /mac.php?MThDMDg2Q0Q0NzMyfDIwOTU3NTM0OC4wfGljYWZlYWRzfDFENTRCNkIxMTQyRjA0Nm4xOEMwODZDRDQ3MzJ8Mnww HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: deflate\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/53.0.2785.104 Safari/537.36 Core/1.53.2595.400 QQBrowser/9.6.10872.400\r\nHost: log.uinfo.soomeng.com\r\nConnection: Close\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://log.soomeng.com/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=1",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727;)",
- "method": "GET",
- "host": "log.soomeng.com",
- "version": "1.1",
- "path": "/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=1",
- "data": "GET /home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=1 HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: deflate\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727;)\r\nHost: log.soomeng.com\r\nConnection: Close\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- "count": 1,
- "body": "",
- "uri": "http://log.soomeng.com/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=2",
- "user-agent": "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727;)",
- "method": "GET",
- "host": "log.soomeng.com",
- "version": "1.1",
- "path": "/home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=2",
- "data": "GET /home/?user=209575348.0&plat=icafeads&mac=18:C0:86:CD:47:32&hmid=90162-01791&tm=2 HTTP/1.1\r\nAccept: */*\r\nAccept-Encoding: deflate\r\nAccept-Language: zh-cn\r\nUser-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727;)\r\nHost: log.soomeng.com\r\nConnection: Close\r\nCache-Control: no-cache\r\n\r\n",
- "port": 80
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment