Technical Information
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqdshj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazdpx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbxzj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjrjqn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembhamd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmhpb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljvsp.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjsqvc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezige.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttcts.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembypja.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmghx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxfkw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojzre.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwcapy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnzrc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembuxct.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfoehi.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjmuz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwfil.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcpggf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzdity.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhdowk.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfprif.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempduya.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjbiv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvpjgj.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxltrb.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemamxvw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqcseo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfdun.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemksehg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbtay.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsouqo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemytkgn.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemofreo.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmmqy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmvrx.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvisjy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfttsc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnkbqu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkidap.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtcns.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljyxg.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtujya.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmwiar.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmeidw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvktgq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeaaft.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjsfzr.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwnxgf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcnrhy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwctu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfseox.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubizv.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfcptw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvabd.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwuezz.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjaaky.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjriw.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemptbrc.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuvskf.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaojlu.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavigq.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxnxyy.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmley.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxrxff.exe'
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiymvn.exe'
- '%TEMP%\Sysqemqdshj.exe'
- '%TEMP%\Sysqemazdpx.exe'
- '%TEMP%\Sysqemtbxzj.exe'
- '%TEMP%\Sysqemjrjqn.exe'
- '%TEMP%\Sysqembhamd.exe'
- '%TEMP%\Sysqemqmhpb.exe'
- '%TEMP%\Sysqemljvsp.exe'
- '%TEMP%\Sysqemjsqvc.exe'
- '%TEMP%\Sysqemezige.exe'
- '%TEMP%\Sysqemttcts.exe'
- '%TEMP%\Sysqembypja.exe'
- '%TEMP%\Sysqembmghx.exe'
- '%TEMP%\Sysqemuxfkw.exe'
- '%TEMP%\Sysqemojzre.exe'
- '%TEMP%\Sysqemwcapy.exe'
- '%TEMP%\Sysqemtnzrc.exe'
- '%TEMP%\Sysqembuxct.exe'
- '%TEMP%\Sysqemfoehi.exe'
- '%TEMP%\Sysqemrjmuz.exe'
- '%TEMP%\Sysqemcwfil.exe'
- '%TEMP%\Sysqemcpggf.exe'
- '%TEMP%\Sysqemzdity.exe'
- '%TEMP%\Sysqemhdowk.exe'
- '%TEMP%\Sysqemfprif.exe'
- '%TEMP%\Sysqempduya.exe'
- '%TEMP%\Sysqemxjbiv.exe'
- '%TEMP%\Sysqemvpjgj.exe'
- '%TEMP%\Sysqemxltrb.exe'
- '%TEMP%\Sysqemamxvw.exe'
- '%TEMP%\Sysqemqcseo.exe'
- '%TEMP%\Sysqemxfdun.exe'
- '%TEMP%\Sysqemksehg.exe'
- '%TEMP%\Sysqemfbtay.exe'
- '%TEMP%\Sysqemsouqo.exe'
- '%TEMP%\Sysqemytkgn.exe'
- '%TEMP%\Sysqemofreo.exe'
- '%TEMP%\Sysqemlmmqy.exe'
- '%TEMP%\Sysqemtmvrx.exe'
- '%TEMP%\Sysqemvisjy.exe'
- '%TEMP%\Sysqemfttsc.exe'
- '%TEMP%\Sysqemnkbqu.exe'
- '%TEMP%\Sysqemkidap.exe'
- '%TEMP%\Sysqemdtcns.exe'
- '%TEMP%\Sysqemljyxg.exe'
- '%TEMP%\Sysqemtujya.exe'
- '%TEMP%\Sysqemmwiar.exe'
- '%TEMP%\Sysqemmeidw.exe'
- '%TEMP%\Sysqemvktgq.exe'
- '%TEMP%\Sysqemeaaft.exe'
- '%TEMP%\Sysqemjsfzr.exe'
- '%TEMP%\Sysqemwnxgf.exe'
- '%TEMP%\Sysqemcnrhy.exe'
- '%TEMP%\Sysqemkwctu.exe'
- '%TEMP%\Sysqemfseox.exe'
- '%TEMP%\Sysqemubizv.exe'
- '%TEMP%\Sysqemfcptw.exe'
- '%TEMP%\Sysqemwvabd.exe'
- '%TEMP%\Sysqemwuezz.exe'
- '%TEMP%\Sysqemjaaky.exe'
- '%TEMP%\Sysqemhjriw.exe'
- '%TEMP%\Sysqemptbrc.exe'
- '%TEMP%\Sysqemuvskf.exe'
- '%TEMP%\Sysqemaojlu.exe'
- '%TEMP%\Sysqemavigq.exe'
- '%TEMP%\Sysqemxnxyy.exe'
- '%TEMP%\Sysqemkmley.exe'
- '%TEMP%\Sysqemxrxff.exe'
- '%TEMP%\Sysqemiymvn.exe'
- %TEMP%\Sysqemjrjqn.exe
- %TEMP%\Sysqemqdshj.exe
- %TEMP%\Sysqemezige.exe
- %TEMP%\Sysqemtbxzj.exe
- %TEMP%\Sysqemjsqvc.exe
- %TEMP%\Sysqembhamd.exe
- %TEMP%\Sysqemazdpx.exe
- %TEMP%\Sysqemljvsp.exe
- %TEMP%\Sysqemwcapy.exe
- %TEMP%\Sysqemuxfkw.exe
- %TEMP%\Sysqemttcts.exe
- %TEMP%\Sysqemwvabd.exe
- %TEMP%\Sysqembmghx.exe
- %TEMP%\Sysqembuxct.exe
- %TEMP%\Sysqemojzre.exe
- %TEMP%\Sysqembypja.exe
- %TEMP%\Sysqemtnzrc.exe
- %TEMP%\Sysqemqmhpb.exe
- %TEMP%\Sysqemfoehi.exe
- %TEMP%\Sysqemrjmuz.exe
- %TEMP%\Sysqemcwfil.exe
- %TEMP%\Sysqemcpggf.exe
- %TEMP%\Sysqemzdity.exe
- %TEMP%\Sysqemhdowk.exe
- %TEMP%\Sysqemfprif.exe
- %TEMP%\Sysqempduya.exe
- %TEMP%\Sysqemxjbiv.exe
- %TEMP%\Sysqemvpjgj.exe
- %TEMP%\Sysqemxltrb.exe
- %TEMP%\Sysqemamxvw.exe
- %TEMP%\Sysqemqcseo.exe
- %TEMP%\Sysqemxfdun.exe
- %TEMP%\Sysqemksehg.exe
- %TEMP%\Sysqemfbtay.exe
- %TEMP%\Sysqemsouqo.exe
- %TEMP%\Sysqemlmmqy.exe
- %TEMP%\Sysqemtmvrx.exe
- %TEMP%\Sysqemeaaft.exe
- %TEMP%\Sysqemdtcns.exe
- %TEMP%\Sysqemnkbqu.exe
- %TEMP%\Sysqemkidap.exe
- %TEMP%\Sysqemytkgn.exe
- %TEMP%\Sysqemofreo.exe
- %TEMP%\Sysqemvktgq.exe
- %TEMP%\Sysqemmwiar.exe
- %TEMP%\Sysqemmeidw.exe
- %TEMP%\qpath.ini
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemjsfzr.exe
- %TEMP%\Sysqemwnxgf.exe
- %TEMP%\Sysqemljyxg.exe
- %TEMP%\Sysqemtujya.exe
- %TEMP%\Sysqemvisjy.exe
- %TEMP%\Sysqemubizv.exe
- %TEMP%\Sysqemcnrhy.exe
- %TEMP%\Sysqemhjriw.exe
- %TEMP%\Sysqemfseox.exe
- %TEMP%\Sysqemjaaky.exe
- %TEMP%\Sysqemfcptw.exe
- %TEMP%\Sysqemkwctu.exe
- %TEMP%\Sysqemwuezz.exe
- %TEMP%\Sysqemkmley.exe
- %TEMP%\Sysqemavigq.exe
- %TEMP%\Sysqemptbrc.exe
- %TEMP%\Sysqemfttsc.exe
- %TEMP%\Sysqemaojlu.exe
- %TEMP%\Sysqemiymvn.exe
- %TEMP%\Sysqemxnxyy.exe
- %TEMP%\Sysqemuvskf.exe
- %TEMP%\Sysqemxrxff.exe
- %TEMP%\Sysqemqdshj.exe
- %TEMP%\Sysqemazdpx.exe
- %TEMP%\Sysqemtbxzj.exe
- %TEMP%\Sysqemjrjqn.exe
- %TEMP%\Sysqembhamd.exe
- %TEMP%\Sysqemqmhpb.exe
- %TEMP%\Sysqemljvsp.exe
- %TEMP%\Sysqemjsqvc.exe
- %TEMP%\Sysqemezige.exe
- %TEMP%\Sysqemttcts.exe
- %TEMP%\Sysqembypja.exe
- %TEMP%\Sysqembmghx.exe
- %TEMP%\Sysqemuxfkw.exe
- %TEMP%\Sysqemojzre.exe
- %TEMP%\Sysqemwcapy.exe
- %TEMP%\Sysqemtnzrc.exe
- %TEMP%\Sysqembuxct.exe
- %TEMP%\Sysqemfoehi.exe
- %TEMP%\Sysqemrjmuz.exe
- %TEMP%\Sysqemcwfil.exe
- %TEMP%\Sysqemcpggf.exe
- %TEMP%\Sysqemzdity.exe
- %TEMP%\Sysqemhdowk.exe
- %TEMP%\Sysqemfprif.exe
- %TEMP%\Sysqempduya.exe
- %TEMP%\Sysqemxjbiv.exe
- %TEMP%\Sysqemvpjgj.exe
- %TEMP%\Sysqemxltrb.exe
- %TEMP%\Sysqemamxvw.exe
- %TEMP%\Sysqemqcseo.exe
- %TEMP%\Sysqemxfdun.exe
- %TEMP%\Sysqemksehg.exe
- %TEMP%\Sysqemfbtay.exe
- %TEMP%\Sysqemsouqo.exe
- %TEMP%\Sysqemwvabd.exe
- %TEMP%\Sysqemtmvrx.exe
- %TEMP%\Sysqemytkgn.exe
- %TEMP%\Sysqemdtcns.exe
- %TEMP%\Sysqemlmmqy.exe
- %TEMP%\Sysqemkidap.exe
- %TEMP%\Sysqemvisjy.exe
- %TEMP%\Sysqemofreo.exe
- %TEMP%\Sysqemnkbqu.exe
- %TEMP%\Sysqemeaaft.exe
- %TEMP%\Sysqemmeidw.exe
- %TEMP%\Sysqemljyxg.exe
- %TEMP%\Sysqemmwiar.exe
- %TEMP%\Sysqamqqvaqqd.exe
- %TEMP%\Sysqemwnxgf.exe
- %TEMP%\Sysqemvktgq.exe
- %TEMP%\Sysqemtujya.exe
- %TEMP%\Sysqemjsfzr.exe
- %TEMP%\Sysqemubizv.exe
- %TEMP%\Sysqemcnrhy.exe
- %TEMP%\Sysqemhjriw.exe
- %TEMP%\Sysqemfseox.exe
- %TEMP%\Sysqemjaaky.exe
- %TEMP%\Sysqemfcptw.exe
- %TEMP%\Sysqemkwctu.exe
- %TEMP%\Sysqemwuezz.exe
- %TEMP%\Sysqemkmley.exe
- %TEMP%\Sysqemavigq.exe
- %TEMP%\Sysqemptbrc.exe
- %TEMP%\Sysqemfttsc.exe
- %TEMP%\Sysqemaojlu.exe
- %TEMP%\Sysqemiymvn.exe
- %TEMP%\Sysqemxnxyy.exe
- %TEMP%\Sysqemuvskf.exe
- %TEMP%\Sysqemxrxff.exe