Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\inquiry.pdf.exe
|
C:\Users\user\Desktop\inquiry.pdf.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
cmd" /c ping 127.0.0.1 -n 7 > nul && REG ADD "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /f /v "Shell" /t
REG_SZ /d "explorer.exe,C:\Users\user\AppData\Roaming\glonkjhg.exe,
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\PING.EXE
|
ping 127.0.0.1 -n 7
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
cmd" /c ping 127.0.0.1 -n 12 > nul && copy "C:\Users\user\Desktop\inquiry.pdf.exe" "C:\Users\user\AppData\Roaming\glonkjhg.exe"
&& ping 127.0.0.1 -n 12 > nul && "C:\Users\user\AppData\Roaming\glonkjhg.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\PING.EXE
|
ping 127.0.0.1 -n 12
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\reg.exe
|
REG ADD "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /f /v "Shell" /t REG_SZ /d "explorer.exe,C:\Users\user\AppData\Roaming\glonkjhg.exe,"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\PING.EXE
|
ping 127.0.0.1 -n 12
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\glonkjhg.exe
|
C:\Users\user\AppData\Roaming\glonkjhg.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
|
C:\Windows\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
|
C:\Windows\Microsoft.NET\Framework\v4.0.30319\AddInProcess32.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe
|
"C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe
|
"C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe
|
"C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe
|
"C:\Users\user\AppData\Local\Temp\jhFFFffkl.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 6 hidden processes, click here to show them.
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
hannoyputa.giize.com
|
|||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designersG
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.founder.com.cn/cnQ
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designers/?
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.carterandcone.comize
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.founder.com.cn/cn/bThe
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designers?
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.founder.com.cn/cnT
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.tiro.com
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designers
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designersZ
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.goodfont.co.kr
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.carterandcone.com
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.comrz
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.sajatypeworks.com
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.com/designers/frere-jones.html4j-
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.founder.com.cn/cnt-b
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.typography.netD
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
https://www.google.com
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.fontbureau.comony/O
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.founder.com.cn/cn/cThe
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://www.jiyu-kobo.co.jp/Y0f
|
unknown
|
||||||||||||||||||||||||||||
Details
|