Technical Information
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhpesx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdpal.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuulbh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufvsh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobfpo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmkznp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwutbh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhfler.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkyitm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempybar.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemupgtn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnvwcu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcshfg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmwcku.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzniqu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedija.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsjnwo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzminy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlteis.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogkom.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemonpmq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqphu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyaevg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghcgx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqrvpv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqvjfx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjakby.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjrmf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxenf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjuyv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrqiol.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzskus.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgbtnr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmgvh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuystw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfycrx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemocmsj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwoira.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjurbt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuaas.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvinrj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgsnuc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyznh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuzlp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmdljk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnybmn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnodzt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemflilg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdqbxh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmvqr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktkfh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkutv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmuuuo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwbiso.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemajalt.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxhiey.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxgnuw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlivvf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwgvq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfkwm.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkynem.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnpni.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktuhd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaopej.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmvrc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyizaj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiznvh.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvznlj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxnatr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqjwhk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimuxx.exe'
- '%TEMP%\Sysqemhpesx.exe'
- '%TEMP%\Sysqemjdpal.exe'
- '%TEMP%\Sysqemuulbh.exe'
- '%TEMP%\Sysqemufvsh.exe'
- '%TEMP%\Sysqemobfpo.exe'
- '%TEMP%\Sysqemmkznp.exe'
- '%TEMP%\Sysqemwutbh.exe'
- '%TEMP%\Sysqemhfler.exe'
- '%TEMP%\Sysqemkyitm.exe'
- '%TEMP%\Sysqempybar.exe'
- '%TEMP%\Sysqemupgtn.exe'
- '%TEMP%\Sysqemnvwcu.exe'
- '%TEMP%\Sysqemcshfg.exe'
- '%TEMP%\Sysqemmwcku.exe'
- '%TEMP%\Sysqemzniqu.exe'
- '%TEMP%\Sysqemedija.exe'
- '%TEMP%\Sysqemsjnwo.exe'
- '%TEMP%\Sysqemzminy.exe'
- '%TEMP%\Sysqemlteis.exe'
- '%TEMP%\Sysqemogkom.exe'
- '%TEMP%\Sysqemonpmq.exe'
- '%TEMP%\Sysqemqqphu.exe'
- '%TEMP%\Sysqemyaevg.exe'
- '%TEMP%\Sysqemghcgx.exe'
- '%TEMP%\Sysqemqrvpv.exe'
- '%TEMP%\Sysqemqvjfx.exe'
- '%TEMP%\Sysqemjakby.exe'
- '%TEMP%\Sysqemzjrmf.exe'
- '%TEMP%\Sysqemtxenf.exe'
- '%TEMP%\Sysqemhjuyv.exe'
- '%TEMP%\Sysqemrqiol.exe'
- '%TEMP%\Sysqemzskus.exe'
- '%TEMP%\Sysqemgbtnr.exe'
- '%TEMP%\Sysqemlmgvh.exe'
- '%TEMP%\Sysqemuystw.exe'
- '%TEMP%\Sysqemfycrx.exe'
- '%TEMP%\Sysqemocmsj.exe'
- '%TEMP%\Sysqemwoira.exe'
- '%TEMP%\Sysqemjurbt.exe'
- '%TEMP%\Sysqemtuaas.exe'
- '%TEMP%\Sysqemvinrj.exe'
- '%TEMP%\Sysqemgsnuc.exe'
- '%TEMP%\Sysqembyznh.exe'
- '%TEMP%\Sysqemtuzlp.exe'
- '%TEMP%\Sysqemmdljk.exe'
- '%TEMP%\Sysqemnybmn.exe'
- '%TEMP%\Sysqemnodzt.exe'
- '%TEMP%\Sysqemflilg.exe'
- '%TEMP%\Sysqemdqbxh.exe'
- '%TEMP%\Sysqemwmvqr.exe'
- '%TEMP%\Sysqemktkfh.exe'
- '%TEMP%\Sysqemhkutv.exe'
- '%TEMP%\Sysqemmuuuo.exe'
- '%TEMP%\Sysqemwbiso.exe'
- '%TEMP%\Sysqemajalt.exe'
- '%TEMP%\Sysqemxhiey.exe'
- '%TEMP%\Sysqemxgnuw.exe'
- '%TEMP%\Sysqemlivvf.exe'
- '%TEMP%\Sysqemiwgvq.exe'
- '%TEMP%\Sysqemvfkwm.exe'
- '%TEMP%\Sysqemkynem.exe'
- '%TEMP%\Sysqemvnpni.exe'
- '%TEMP%\Sysqemktuhd.exe'
- '%TEMP%\Sysqemaopej.exe'
- '%TEMP%\Sysqemgmvrc.exe'
- '%TEMP%\Sysqemyizaj.exe'
- '%TEMP%\Sysqemiznvh.exe'
- '%TEMP%\Sysqemvznlj.exe'
- '%TEMP%\Sysqemxnatr.exe'
- '%TEMP%\Sysqemqjwhk.exe'
- '%TEMP%\Sysqemimuxx.exe'
- %TEMP%\Sysqemufvsh.exe
- %TEMP%\Sysqemhpesx.exe
- %TEMP%\Sysqemkyitm.exe
- %TEMP%\Sysqemuulbh.exe
- %TEMP%\Sysqemjdpal.exe
- %TEMP%\Sysqemobfpo.exe
- %TEMP%\Sysqemmkznp.exe
- %TEMP%\Sysqemwutbh.exe
- %TEMP%\Sysqemhfler.exe
- %TEMP%\Sysqemcshfg.exe
- %TEMP%\Sysqempybar.exe
- %TEMP%\Sysqemfycrx.exe
- %TEMP%\Sysqemnvwcu.exe
- %TEMP%\Sysqemupgtn.exe
- %TEMP%\Sysqemmwcku.exe
- %TEMP%\Sysqemzniqu.exe
- %TEMP%\Sysqemedija.exe
- %TEMP%\Sysqemsjnwo.exe
- %TEMP%\Sysqemqqphu.exe
- %TEMP%\Sysqemlteis.exe
- %TEMP%\Sysqemjakby.exe
- %TEMP%\Sysqemonpmq.exe
- %TEMP%\Sysqemogkom.exe
- %TEMP%\Sysqemyaevg.exe
- %TEMP%\Sysqemghcgx.exe
- %TEMP%\Sysqemqrvpv.exe
- %TEMP%\Sysqemqvjfx.exe
- %TEMP%\Sysqemrqiol.exe
- %TEMP%\Sysqemzjrmf.exe
- %TEMP%\Sysqemzminy.exe
- %TEMP%\Sysqemhjuyv.exe
- %TEMP%\Sysqemtxenf.exe
- %TEMP%\Sysqemzskus.exe
- %TEMP%\Sysqemgbtnr.exe
- %TEMP%\Sysqemlmgvh.exe
- %TEMP%\Sysqemuystw.exe
- %TEMP%\Sysqemvfkwm.exe
- %TEMP%\Sysqemjurbt.exe
- %TEMP%\Sysqemtuaas.exe
- %TEMP%\Sysqemktkfh.exe
- %TEMP%\Sysqemmdljk.exe
- %TEMP%\Sysqemocmsj.exe
- %TEMP%\Sysqemtuzlp.exe
- %TEMP%\Sysqemvinrj.exe
- %TEMP%\Sysqemwoira.exe
- %TEMP%\Sysqembyznh.exe
- %TEMP%\Sysqemflilg.exe
- %TEMP%\Sysqemdqbxh.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemnybmn.exe
- %TEMP%\Sysqemmuuuo.exe
- %TEMP%\Sysqemwmvqr.exe
- %TEMP%\Sysqemnodzt.exe
- %TEMP%\Sysqemhkutv.exe
- %TEMP%\Sysqemxgnuw.exe
- %TEMP%\Sysqemlivvf.exe
- %TEMP%\Sysqemxnatr.exe
- %TEMP%\Sysqemktuhd.exe
- %TEMP%\Sysqemajalt.exe
- %TEMP%\Sysqemvnpni.exe
- %TEMP%\Sysqemiwgvq.exe
- %TEMP%\Sysqemxhiey.exe
- %TEMP%\Sysqemkynem.exe
- %TEMP%\Sysqemyizaj.exe
- %TEMP%\Sysqemiznvh.exe
- %TEMP%\Sysqemgsnuc.exe
- %TEMP%\Sysqemwbiso.exe
- %TEMP%\Sysqemaopej.exe
- %TEMP%\Sysqemimuxx.exe
- %TEMP%\Sysqemvznlj.exe
- %TEMP%\Sysqemgmvrc.exe
- %TEMP%\Sysqemqjwhk.exe
- %TEMP%\Sysqemufvsh.exe
- %TEMP%\Sysqemhpesx.exe
- %TEMP%\Sysqemkyitm.exe
- %TEMP%\Sysqemuulbh.exe
- %TEMP%\Sysqemjdpal.exe
- %TEMP%\Sysqemobfpo.exe
- %TEMP%\Sysqemmkznp.exe
- %TEMP%\Sysqemwutbh.exe
- %TEMP%\Sysqemhfler.exe
- %TEMP%\Sysqemcshfg.exe
- %TEMP%\Sysqempybar.exe
- %TEMP%\Sysqemfycrx.exe
- %TEMP%\Sysqemnvwcu.exe
- %TEMP%\Sysqemupgtn.exe
- %TEMP%\Sysqemmwcku.exe
- %TEMP%\Sysqemzniqu.exe
- %TEMP%\Sysqemedija.exe
- %TEMP%\Sysqemsjnwo.exe
- %TEMP%\Sysqemqqphu.exe
- %TEMP%\Sysqemlteis.exe
- %TEMP%\Sysqemjakby.exe
- %TEMP%\Sysqemonpmq.exe
- %TEMP%\Sysqemogkom.exe
- %TEMP%\Sysqemyaevg.exe
- %TEMP%\Sysqemghcgx.exe
- %TEMP%\Sysqemqrvpv.exe
- %TEMP%\Sysqemqvjfx.exe
- %TEMP%\Sysqemrqiol.exe
- %TEMP%\Sysqemzjrmf.exe
- %TEMP%\Sysqemzminy.exe
- %TEMP%\Sysqemhjuyv.exe
- %TEMP%\Sysqemtxenf.exe
- %TEMP%\Sysqemzskus.exe
- %TEMP%\Sysqemgbtnr.exe
- %TEMP%\Sysqemlmgvh.exe
- %TEMP%\Sysqemuystw.exe
- %TEMP%\Sysqemtuaas.exe
- %TEMP%\Sysqemocmsj.exe
- %TEMP%\Sysqemmdljk.exe
- %TEMP%\Sysqemjurbt.exe
- %TEMP%\Sysqemwoira.exe
- %TEMP%\Sysqemvinrj.exe
- %TEMP%\Sysqemgsnuc.exe
- %TEMP%\Sysqembyznh.exe
- %TEMP%\Sysqemtuzlp.exe
- %TEMP%\Sysqemdqbxh.exe
- %TEMP%\Sysqemnybmn.exe
- %TEMP%\Sysqemflilg.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemnodzt.exe
- %TEMP%\Sysqemwmvqr.exe
- %TEMP%\Sysqemktkfh.exe
- %TEMP%\Sysqemhkutv.exe
- %TEMP%\Sysqemmuuuo.exe
- %TEMP%\Sysqemlivvf.exe
- %TEMP%\Sysqemajalt.exe
- %TEMP%\Sysqemktuhd.exe
- %TEMP%\Sysqemxgnuw.exe
- %TEMP%\Sysqemxhiey.exe
- %TEMP%\Sysqemiwgvq.exe
- %TEMP%\Sysqemvfkwm.exe
- %TEMP%\Sysqemkynem.exe
- %TEMP%\Sysqemvnpni.exe
- %TEMP%\Sysqemiznvh.exe
- %TEMP%\Sysqemaopej.exe
- %TEMP%\Sysqemwbiso.exe
- %TEMP%\Sysqemyizaj.exe
- %TEMP%\Sysqemgmvrc.exe
- %TEMP%\Sysqemvznlj.exe
- %TEMP%\Sysqemxnatr.exe
- %TEMP%\Sysqemqjwhk.exe
- %TEMP%\Sysqemimuxx.exe