Files
There are 12 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
'C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE' -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\Public\vbc.exe
|
'C:\Users\Public\vbc.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://37.0.11.217/KELLYREMCOS_UOuJB118.bin
|
|||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
http://212.192.246.25/rever/vbc.exe
|
212.192.246.25
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
http://services.msn.com/svcs/oe/certpage.asp?name=%s&email=%s&&Check
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
http://www.icra.org/vocabulary/.
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
http://windowsmedia.com/redir/services.asp?WMPFriendly=true
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
http://www.day.com/dam/1.0
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
212.192.246.25
|
unknown
|
Russian Federation
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
k7)
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
2FF45
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
FontCachePath
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
if)
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
34F29
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
3566A
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 21
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Name
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
34F29
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
EquationEditorFilesIntl_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Common Files\Microsoft Shared\EQUATION\EQNEDT32.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
There are 33 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
450000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1C60000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
26D2000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
430000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
41C000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
24EA000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
218000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2508000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFC0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFB2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
10000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
17D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
24E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1C0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3C0000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFE0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2D0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1C50000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
88000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
20000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFC2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3D0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFC0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
30000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFC2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
26B4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
306000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1D0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFE0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1B0000
|
unkown
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
26B0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3207000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3D4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFC2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
41F000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4A0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2404000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
257000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3E0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
421000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFB2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
BCE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFDF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFC2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFB2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
190000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
421000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
250000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
240000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7C0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
274000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFD0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
60F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2520000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2408000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
620000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
490000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
401000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFD0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
10000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
1C20000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
216000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFC0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFD0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2400000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
40000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
240B000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
3020000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
58F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
20D000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
2330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFB0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
630000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFD0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7FFFFFB2000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
18C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
4CE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
7EFC0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||
Details
|
There are 76 hidden memdumps, click here to show them.