Files
There are 7 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
'C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE' -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\Public\vbc.exe
|
'C:\Users\Public\vbc.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://103.155.82.236/fksdoc/svchost.exe
|
103.155.82.236
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
https://www.pos.nblwarehouse.my.id/bin_GgrWeMMq137.bin, http://benvenuti.rs/wp-co
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
http://www.day.com/dam/1.0
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
103.155.82.236
|
unknown
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
%d3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EF4CA
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DefaultSheetR2L
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
UseSystemSeparators
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ThousandsSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DecimalSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
#n3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F3F71
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F5061
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 21
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F3F71
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
EquationEditorFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
There are 50 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
440000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
320000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3B4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3D2000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
424000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
424000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
24A000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
166000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
507000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D80000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
20000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1F60000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2370000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
240000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
780000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4F0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
310000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFDF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
87000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
524000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
267000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1F70000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
500000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
980000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
430000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
280000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
230000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1EB0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3B0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
220000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3A0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
422000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
300000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
600000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
There are 31 hidden memdumps, click here to show them.