Technical Information
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'MyClone' = '%APPDATA%\<File name>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<File name>.exe
- %LOCALAPPDATA%\google\chrome\user data\default\cookies
- %HOMEPATH%\desktop\tree_view.htm
- %HOMEPATH%\desktop\split.avi
- %HOMEPATH%\desktop\sdksampleunprivdeveloper.cer
- %HOMEPATH%\desktop\pmd.cer
- %HOMEPATH%\desktop\ituneshelpunavailable.htm
- %HOMEPATH%\desktop\hadac_newsletter_july_2010_final.docx
- %HOMEPATH%\desktop\dialmap.bmp
- %HOMEPATH%\desktop\tree_view.html
- %HOMEPATH%\desktop\dial.bmp
- %HOMEPATH%\desktop\correct.avi
- %HOMEPATH%\desktop\contoso.cer
- %HOMEPATH%\desktop\archer.avi
- %HOMEPATH%\desktop\applicantform_en.doc
- %HOMEPATH%\desktop\aoc_saq_d_v3_merchant.docx
- %HOMEPATH%\desktop\alert.html
- %HOMEPATH%\desktop\adhd_and_obesity.docx
- %HOMEPATH%\desktop\dashborder_120.bmp
- %HOMEPATH%\desktop\trivial-merge.html
- %APPDATA%\<File name>.exe
- %LOCALAPPDATA%\microsoft\internet explorer\brndlog.txt.enc
- %LOCALAPPDATA%\google\chrome\user data\safe browsing cookies-journal.enc
- %LOCALAPPDATA%\google\chrome\user data\safe browsing cookies.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\128.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\48.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\32.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\16.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\128.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\128.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\main.html.enc
- %LOCALAPPDATA%\microsoft\windows mail\oeold.xml.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\icon_16.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\icon_128.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\cookies-journal.enc
- %LOCALAPPDATA%\google\chrome\user data\default\cookies.enc
- %LOCALAPPDATA%\google\chrome\application\visualelementsmanifest.xml.enc
- %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\visualelements\splash-620x300.png.enc
- %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\visualelements\smalllogo.png.enc
- %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\visualelements\logo.png.enc
- %LOCALAPPDATA%\google\chrome\user data\default\extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\128.png.enc
- C:\users\public\pictures\sample pictures\chrysanthemum.jpg.enc
- %LOCALAPPDATA%\microsoft\windows mail\stationery\desktop.ini.enc
- %HOMEPATH%\downloads\desktop.ini.enc
- %HOMEPATH%\documents\desktop.ini.enc
- %HOMEPATH%\desktop\wrar520.exe.enc
- %HOMEPATH%\desktop\winmine.exe.enc
- %HOMEPATH%\desktop\telegram.lnk.enc
- %HOMEPATH%\desktop\tcm851ax32.exe.enc
- %HOMEPATH%\desktop\notepad.exe.enc
- %HOMEPATH%\desktop\google chrome.lnk.enc
- %HOMEPATH%\desktop\dotnetfx45_full_setup.exe.enc
- %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\secondarytile.png.enc
- %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\critical_microsoft .net f_5deabd23d637fc27acf7bfdd613025667396c824_cab_0a8d2661\microsoft .net framework 4.8 setup_20240811_152236591.html.enc
- %APPDATA%\thunderbird\profiles\rehh7ft5.default-release\pkcs11.txt.enc
- %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\sitesecurityservicestate.txt.enc
- %APPDATA%\mozilla\firefox\profiles\apc2n9d1.default-release\pkcs11.txt.enc
- %APPDATA%\microsoft\windows\start menu\programs\maintenance\desktop.ini.enc
- %APPDATA%\microsoft\windows\start menu\programs\accessories\system tools\desktop.ini.enc
- %APPDATA%\microsoft\windows\start menu\programs\accessories\desktop.ini.enc
- %APPDATA%\microsoft\windows\start menu\programs\accessories\accessibility\desktop.ini.enc
- %APPDATA%\microsoft\windows\sendto\desktop.ini.enc
- %APPDATA%\microsoft\windows\sendto\desktop (create shortcut).desklink.enc
- %HOMEPATH%\desktop\chromesetup.exe.enc
- %APPDATA%\microsoft\windows\libraries\documents.library-ms.enc
- %LOCALAPPDATA%\google\chrome\application\42.0.2311.135\installer\chrome.7z.enc
- %ALLUSERSPROFILE%\sun\java\java update\jaureglist.xml.enc
- %ALLUSERSPROFILE%\microsoft\windows nt\msscan\welcomescan.jpg.enc
- C:\users\default\appdata\roaming\microsoft\windows\sendto\desktop.ini.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\superbar.png.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\overlay.png.enc
- C:\users\default\appdata\roaming\microsoft\windows\start menu\programs\maintenance\desktop.ini.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\device.png.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\behavior.xml.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\background.png.enc
- C:\users\default\appdata\roaming\microsoft\windows\start menu\programs\accessories\system tools\desktop.ini.enc
- C:\users\default\appdata\roaming\microsoft\windows\start menu\programs\accessories\desktop.ini.enc
- %HOMEPATH%\links\desktop.lnk.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\behavior.xml.enc
- C:\users\default\appdata\roaming\microsoft\windows\sendto\desktop (create shortcut).desklink.enc
- C:\users\public\downloads\desktop.ini.enc
- C:\users\public\documents\desktop.ini.enc
- C:\users\public\desktop\steam.lnk.enc
- C:\users\public\desktop\opera.lnk.enc
- C:\users\public\desktop\mozilla thunderbird.lnk.enc
- C:\users\public\desktop\firefox.lnk.enc
- C:\users\public\desktop\desktop.ini.enc
- C:\users\public\desktop\acrobat reader dc.lnk.enc
- C:\users\default\appdata\roaming\microsoft\windows\start menu\programs\accessories\accessibility\desktop.ini.enc
- %HOMEPATH%\desktop\desktop.ini.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\watermark.png.enc
- %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\tasks.xml.enc
- %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\en-us\resource.xml.enc
- C:\users\public\pictures\sample pictures\tulips.jpg.enc
- %ALLUSERSPROFILE%\microsoft\windows\wer\reportqueue\noncritical_x64_528c94ccf5464e2e06249b41105333fcda5052_cab_05e13dfe\dmi3ddf.tmp.log.xml.enc
- C:\users\public\pictures\sample pictures\penguins.jpg.enc
- C:\users\public\pictures\sample pictures\lighthouse.jpg.enc
- C:\users\public\pictures\sample pictures\koala.jpg.enc
- C:\users\public\pictures\sample pictures\jellyfish.jpg.enc
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\maintenance\desktop.ini.enc
- C:\users\public\pictures\sample pictures\hydrangeas.jpg.enc
- %ALLUSERSPROFILE%\microsoft\device stage\task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\resource.xml.enc
- C:\users\public\pictures\sample pictures\desert.jpg.enc
- %ALLUSERSPROFILE%\microsoft\device stage\device\{8702d817-5aad-4674-9ef3-4d3decd87120}\background.png.enc
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\system tools\desktop.ini.enc
- C:\users\public\music\sample music\sleep away.mp3.enc
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\desktop.ini.enc
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\accessibility\desktop.ini.enc
- C:\users\public\music\sample music\maid with the flaxen hair.mp3.enc
- C:\users\public\music\sample music\kalimba.mp3.enc
- %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\tasks.xml.enc
- %ALLUSERSPROFILE%\microsoft\device stage\task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\en-us\resource.xml.enc
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\accessories\tablet pc\desktop.ini.enc
- %HOMEPATH%\links\downloads.lnk.enc