Files
There are 4 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
'C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE' -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\Public\vbc.exe
|
'C:\Users\Public\vbc.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://198.12.91.134/hkcmd/vbc.exe
|
198.12.91.134
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
http://www.day.com/dam/1.0
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
198.12.91.134
|
unknown
|
United States
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
tz9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EEBD5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
FontCachePath
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
%'9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F3987
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F43B5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 21
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Name
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F3987
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
EquationEditorFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
There are 33 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
3D0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
420000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
29B000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
25B0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D94000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3036000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
24D0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1C50000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D52000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FF5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FD6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
415000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D08000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1CE0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
30B2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
250000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
30B9000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
260000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
5A0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FA6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
294000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3075000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3059000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F12000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3242000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3052000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3280000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F82000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
32A0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
5C0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
220000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
303D000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
230000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1DB2000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F54000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3039000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F34000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
298000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3E0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
350000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F14000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2200000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
240000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2E52000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D58000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
30D5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FB2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3089000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3025000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
5C7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
417000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FC5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F95000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
280000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
29D0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
30A5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
29B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3006000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
417000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
5E4000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFDF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
89000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F32000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3082000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1DF0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3012000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2F52000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
850000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
20000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2FE2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
270000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1CEA000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D90000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
18C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
32C0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1E00000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
290000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
There are 74 hidden memdumps, click here to show them.