Files
There are 14 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files (x86)\PrintFolders\PrintFolders.exe
|
"C:\Program Files (x86)\PrintFolders\PrintFolders.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\{e6e9dfa8-98f2-11e9-90ce-806e6f6e6963}\CqxAaSZxg.exe
|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\Desktop\file.exe
|
C:\Users\user\Desktop\file.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\is-F6DC2.tmp\is-71GCF.tmp
|
"C:\Users\user\AppData\Local\Temp\is-F6DC2.tmp\is-71GCF.tmp" /SL4 $30340 "C:\Users\user\Desktop\file.exe" 1077961 51712
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\cmd.exe
|
"C:\Windows\System32\cmd.exe" /c taskkill /im "PrintFolders.exe" /f & erase "C:\Program Files (x86)\PrintFolders\PrintFolders.exe"
& exit
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\conhost.exe
|
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\taskkill.exe
|
taskkill /im "PrintFolders.exe" /f
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://171.22.30.106/library.phpV
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.php:
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.php~
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.phpB
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.phpjN
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.phpH
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.php&
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.phpj
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.php0
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://171.22.30.106/library.php
|
171.22.30.106
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://pfolders.atopoint.com.
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.innosetup.com/
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://pfolders.atopoint.com2
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.atopoint.com
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://45.139.105.171/itsnotmalware/count.php?sub=NOSUB&stream=mixtwo&substream=mixinte
|
45.139.105.171
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://107.182.129.235/storage/extension.php
|
107.182.129.235
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.remobjects.com/?ps
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://pfolders.atopoint.com
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.innosetup.com
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://107.182.129.235/storage/ping.php
|
107.182.129.235
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.atopoint.com.
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.innosetup.comDVarFileInfo$
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||
http://www.remobjects.com/?psU
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
There are 13 hidden URLs, click here to show them.
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
45.139.105.1
|
unknown
|
Italy
|
||||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||||
85.31.46.167
|
unknown
|
Germany
|
||||||||||||||||||||||||||||||||||||||||
Details
|