Snap.do
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação de Popularidade: A classificação de uma ameaça específica no Banco de Dados de Ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Classificação de popularidade: | 535 |
| Nível da Ameaça: | 50 % (Médio) |
| Computadores infectados: | 1,987,785 |
| Visto pela Primeira Vez: | October 12, 2012 |
| Visto pela Última Vez: | September 25, 2026 |
| SO (s) Afetados: | Windows |

Snap.do Image
O site Snap.do está associado à barra de ferramentas Smartbar do seu navegador. Esta barra de ferramentas é na verdade um componente de adware. Embora o Snap.do afirme que o Snap.do pode simplificar a maneira como você acessa seus sites favoritos, este site e sua barra de ferramentas associada têm vários comportamentos indesejados que estão mais associados a infecções por malware conhecidas do que a aplicativos legítimos. Na maioria das vezes, a barra de ferramentas Snap.do vem junto com programas freeware, incluídos no processo de instalação.
Lendo a descrição 'oficial' do Snap.do, seria difícil adivinhar que este site está vinculado a malware. As pessoas por trás do Snap.do afirmam que a visão deste site é se tornar um líder da indústria no fornecimento de soluções web simples e inteligentes para seus clientes, bem como programas complementares que melhorem a eficiência do navegador e tornem a navegação simples com interfaces e tecnologias que os usuários de computador já usam. utilizar. No entanto, esta visão não corresponde bem à realidade, uma vez que os produtos associados ao Snap.do possuem vários componentes que são mais comumente associados ao adware. Existem três razões pelas quais os produtos associados ao Snap.do são considerados inseguros para o seu computador:
- Os produtos associados ao Snap.do podem ter recursos de spyware. Ou seja, este site e software associado ao Snap.do coletarão seus dados pessoais e os distribuirão a terceiros sem sua autorização.
- O site Snap.do e o software associado ao Snap.do também podem ser considerados adware. Isso ocorre porque o Snap.do foi projetado para fornecer anúncios intrusivos com base em dados privados coletados sobre seus comportamentos de navegação. Esses anúncios podem aparecer como janelas pop-up ou incorporados em páginas da web.
- Snap.do também está vinculado a sequestradores de navegador. Esses tipos de componentes são projetados para alterar as configurações do navegador da Web, afetando quais sites você pode visitar e alteram a maneira como você navega na Internet.
Embora muitos sites associados a sequestradores de navegador possam, por si só, ser perfeitamente seguros, esse não é o caso do Snap.do e do software associado a este site. Devido aos seus componentes de adware e sequestrador de navegador, qualquer contato com o site Snap.do ou com software associado ao Snap.do deve ser seguido por uma verificação completa de sua máquina com um aplicativo anti-malware capaz.
Índice
Outros Nomes
2 fornecedores de segurança sinalizaram este arquivo como malicioso.
| Fornecedor de antivírus | Detecção |
|---|---|
| Symantec | Bloodhound.MalPE |
| AhnLab-V3 | PUP/Win32.Toolbar |
SpyHunter detecta e remove Snap.do
Detalhes Sobre os Arquivos do Sistema
| # | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
|---|---|---|---|
| 1. | cloudprinter.dat | cecec73094ba3e1b7abe788ae5a5204a | 271,590 |
| 2. | gravefresh.dat | 09eab69315e00b74dfa2ca27a5542829 | 145,251 |
| 3. | uninstall.ico | f0629844b82419eb727a3858f31dc85a | 1,892 |
| 4. | uninstall.dat | 6c5cac85dbc1df3ced89e3ea8645bc32 | 1,154 |
| 5. | Opentip.bin | aea5b44ab1e57f40069461bcf0dbc303 | 601 |
| 6. | Topfax.bin | e7feae9f793d93682572c065c3379626 | 197 |
| 7. | Vivafax.bin | fa780e83ab291186670cfe6b879f7085 | 159 |
| 8. | AppdnifmiN.exe | 24a74f120eccbec5942ce9c627c31db4 | 69 |
| 9. | ocep.exe | 2cf641c23d296a503827f6d409e0435d | 50 |
| 10. | CloudPrinter.exe | f79bbfd2beea6c3494bc65b638af5969 | 49 |
| 11. | Affenpinscher.exe | 8abe1277924bdf91880a0394a4cc18d8 | 43 |
| 12. | gld.exe | c5ea20f32c1ad46670b6a6442ddd04d6 | 38 |
| 13. | emphasising.exe | 25034e95214d42e20e9383a353c125f6 | 37 |
| 14. | uninstall.exe | 75e0ecad5d00e8407e32506361b93f98 | 35 |
| 15. | patience.exe | 069ad9a7445f11563b2919a5f006979c | 32 |
| 16. | Medotity.exe | a761ce1d6bc4eec1c527324584e9ddd8 | 28 |
| 17. | AppgnirtspmaT.exe | a674955ee5b9cf795d74aec1a3bdea46 | 25 |
| 18. | xifs.exe | 5f8cde8ed5585c50102a06981f1c9d7a | 24 |
| 19. | AppxeetouQ.exe | 68e27e78779d9780d2daef4d6c2148e4 | 24 |
| 20. | ApppazmaL.exe | be67210e37a467cf02375d7ab03270c6 | 23 |
| 21. | idna.exe | 543de71ba6de1353cd397c89a0951663 | 18 |
| 22. | AppmatdloH.exe | d0f9b6fec63f8cb1ddeaa0cac2512aa5 | 16 |
| 23. | Utatity.exe | 711203f1378abf0a39822f473287c8d8 | 15 |
| 24. | set.exe | 96a99a6e8b367ffa84b5f5b0bb2a4dc9 | 14 |
| 25. | Nettrans.exe | 56e23c8a026f980555a286c1ed873ec3 | 13 |
| 26. | crambo.exe | 7ce53c9cc3d30ab0df7d0e0849c9a7bf | 1 |
Detalhes sobre o Registro
Diretórios
Snap.do pode criar o seguinte diretório ou diretórios:
| %ALLUSERSPROFILE%\Anwendungsdaten\Logic Cramble |
| %ALLUSERSPROFILE%\Application Data\AppoxinloK |
| %ALLUSERSPROFILE%\Application Data\Graveairs |
| %ALLUSERSPROFILE%\Application Data\Zonsoft |
| %ALLUSERSPROFILE%\Application Data\Zonsofts |
| %ALLUSERSPROFILE%\Application Data\apptreppabm |
| %ALLUSERSPROFILE%\Application Data\apptreppabms |
| %ALLUSERSPROFILE%\Application Data\appxafmads |
| %ALLUSERSPROFILE%\Application Data\kipolam |
| %ALLUSERSPROFILE%\Application Data\mbappert |
| %ALLUSERSPROFILE%\Application Data\mbapperts |
| %ALLUSERSPROFILE%\Application Data\pangoc |
| %ALLUSERSPROFILE%\Application Data\pangocs |
| %ALLUSERSPROFILE%\Application Data\tolnix |
| %ALLUSERSPROFILE%\Application Data\tolnixs |
| %ALLUSERSPROFILE%\AppnegyloP |
| %ALLUSERSPROFILE%\AppnorriA |
| %ALLUSERSPROFILE%\AppnorriAs |
| %ALLUSERSPROFILE%\AppoxinloK |
| %ALLUSERSPROFILE%\AppoxinloKs |
| %ALLUSERSPROFILE%\ApppotriA |
| %ALLUSERSPROFILE%\ApppotriAs |
| %ALLUSERSPROFILE%\AppthgildeMs |
| %ALLUSERSPROFILE%\AppxelosknoK |
| %ALLUSERSPROFILE%\BluetoothPoint |
| %ALLUSERSPROFILE%\BluetoothPoints |
| %ALLUSERSPROFILE%\Dados de aplicativos\Logic Cramble |
| %ALLUSERSPROFILE%\Daltit |
| %ALLUSERSPROFILE%\Daltits |
| %ALLUSERSPROFILE%\Dane aplikacji\Logic Cramble |
| %ALLUSERSPROFILE%\Dati applicazioni\Logic Cramble |
| %ALLUSERSPROFILE%\Datos de programa\Logic Cramble |
| %ALLUSERSPROFILE%\Graveairs |
| %ALLUSERSPROFILE%\Hotfreshs |
| %ALLUSERSPROFILE%\Pitachoks |
| %ALLUSERSPROFILE%\Polygen |
| %ALLUSERSPROFILE%\Polygens |
| %ALLUSERSPROFILE%\Silsolis |
| %ALLUSERSPROFILE%\Silsoliss |
| %ALLUSERSPROFILE%\Singdaxs |
| %ALLUSERSPROFILE%\Trioflex |
| %ALLUSERSPROFILE%\Trioflexs |
| %ALLUSERSPROFILE%\Viaair |
| %ALLUSERSPROFILE%\Viaairs |
| %ALLUSERSPROFILE%\Zonsoft |
| %ALLUSERSPROFILE%\Zonsofts |
| %ALLUSERSPROFILE%\appcognap |
| %ALLUSERSPROFILE%\apppitsirt |
| %ALLUSERSPROFILE%\apprelrons |
| %ALLUSERSPROFILE%\apprelronss |
| %ALLUSERSPROFILE%\apptreppabm |
| %ALLUSERSPROFILE%\apptreppabms |
| %ALLUSERSPROFILE%\appxafmads |
| %ALLUSERSPROFILE%\appxinlot |
| %ALLUSERSPROFILE%\ecivreSevaS |
| %ALLUSERSPROFILE%\ecivreSevaSs |
| %ALLUSERSPROFILE%\iretadpUMGRs |
| %ALLUSERSPROFILE%\kipolam |
| %ALLUSERSPROFILE%\loceps |
| %ALLUSERSPROFILE%\mbappert |
| %ALLUSERSPROFILE%\mbapperts |
| %ALLUSERSPROFILE%\ohnuze |
| %ALLUSERSPROFILE%\ohnuzes |
| %ALLUSERSPROFILE%\pangoc |
| %ALLUSERSPROFILE%\pangocs |
| %ALLUSERSPROFILE%\tolnix |
| %ALLUSERSPROFILE%\tolnixs |
| %ALLUSERSPROFILE%\xifss |
| %COMMONPROGRAMFILES%\AlphaString |
| %COMMONPROGRAMFILES%\Alphafan |
| %COMMONPROGRAMFILES%\Alphait |
| %COMMONPROGRAMFILES%\Alphatone |
| %COMMONPROGRAMFILES%\Apsing |
| %COMMONPROGRAMFILES%\Betastrong |
| %COMMONPROGRAMFILES%\Bio-Com |
| %COMMONPROGRAMFILES%\Biolight |
| %COMMONPROGRAMFILES%\Confind |
| %COMMONPROGRAMFILES%\Doublelab |
| %COMMONPROGRAMFILES%\Ecojob |
| %COMMONPROGRAMFILES%\Finphase |
| %COMMONPROGRAMFILES%\Fixfax |
| %COMMONPROGRAMFILES%\Goodlex |
| %COMMONPROGRAMFILES%\GrooveTax |
| %COMMONPROGRAMFILES%\Groovecof |
| %COMMONPROGRAMFILES%\HatTrax |
| %COMMONPROGRAMFILES%\Hometough |
| %COMMONPROGRAMFILES%\Icetech |
| %COMMONPROGRAMFILES%\Inchstrong |
| %COMMONPROGRAMFILES%\IndigoNix |
| %COMMONPROGRAMFILES%\Joy-Com |
| %COMMONPROGRAMFILES%\Kanla |
| %COMMONPROGRAMFILES%\Key-Soft |
| %COMMONPROGRAMFILES%\KinDom |
| %COMMONPROGRAMFILES%\Kinin |
| %COMMONPROGRAMFILES%\Labzap |
| %COMMONPROGRAMFILES%\Lamcof |
| %COMMONPROGRAMFILES%\Lamity |
| %COMMONPROGRAMFILES%\Ontofan |
| %COMMONPROGRAMFILES%\OpenOvedom |
| %COMMONPROGRAMFILES%\OverLab |
| %COMMONPROGRAMFILES%\Ozercom |
| %COMMONPROGRAMFILES%\Physlab |
| %COMMONPROGRAMFILES%\Quojob |
| %COMMONPROGRAMFILES%\Quotelux |
| %COMMONPROGRAMFILES%\Qvoity |
| %COMMONPROGRAMFILES%\Ranfresh |
| %COMMONPROGRAMFILES%\Rantax |
| %COMMONPROGRAMFILES%\Rantip |
| %COMMONPROGRAMFILES%\Runtax |
| %COMMONPROGRAMFILES%\Soling |
| %COMMONPROGRAMFILES%\Stockphase |
| %COMMONPROGRAMFILES%\Strongtech |
| %COMMONPROGRAMFILES%\Strongtip |
| %COMMONPROGRAMFILES%\Subsoft |
| %COMMONPROGRAMFILES%\Tanity |
| %COMMONPROGRAMFILES%\Tipeco |
| %COMMONPROGRAMFILES%\ToughHold |
| %COMMONPROGRAMFILES%\Trusting |
| %COMMONPROGRAMFILES%\Truststring |
| %COMMONPROGRAMFILES%\Ventodex |
| %COMMONPROGRAMFILES%\Ventotone |
| %COMMONPROGRAMFILES%\Vilaflex |
| %COMMONPROGRAMFILES%\Villabam |
| %COMMONPROGRAMFILES%\VolCore |
| %COMMONPROGRAMFILES%\Voya-Strong |
| %COMMONPROGRAMFILES%\Zonlex |
| %COMMONPROGRAMFILES%\Zoomtip |
| %COMMONPROGRAMFILES%\Zoteco |
| %COMMONPROGRAMFILES%\Zuntough |
| %COMMONPROGRAMFILES%\biojob |
| %COMMONPROGRAMFILES%\dentozimeco |
| %COMMONPROGRAMFILES%\kanis |
| %COMMONPROGRAMFILES%\kay-dax |
| %COMMONPROGRAMFILES%\kinzuncom |
| %COMMONPROGRAMFILES%\vialax |
| %COMMONPROGRAMFILES%\zaamtom |
| %COMMONPROGRAMFILES%\zunfax |
| %COMMONPROGRAMFILES(x86)%\AlphaString |
| %COMMONPROGRAMFILES(x86)%\Alphafan |
| %COMMONPROGRAMFILES(x86)%\Alphait |
| %COMMONPROGRAMFILES(x86)%\Alphatone |
| %COMMONPROGRAMFILES(x86)%\Apsing |
| %COMMONPROGRAMFILES(x86)%\BigHotis |
| %COMMONPROGRAMFILES(x86)%\Bio-Com |
| %COMMONPROGRAMFILES(x86)%\Biodonkix |
| %COMMONPROGRAMFILES(x86)%\Biolight |
| %COMMONPROGRAMFILES(x86)%\Cofgohold |
| %COMMONPROGRAMFILES(x86)%\Confind |
| %COMMONPROGRAMFILES(x86)%\Donsillax |
| %COMMONPROGRAMFILES(x86)%\Doublelab |
| %COMMONPROGRAMFILES(x86)%\Ecojob |
| %COMMONPROGRAMFILES(x86)%\FaseQuoit |
| %COMMONPROGRAMFILES(x86)%\Finphase |
| %COMMONPROGRAMFILES(x86)%\Fix-Fan |
| %COMMONPROGRAMFILES(x86)%\Fixfax |
| %COMMONPROGRAMFILES(x86)%\FreshReddax |
| %COMMONPROGRAMFILES(x86)%\Freshlatlex |
| %COMMONPROGRAMFILES(x86)%\Goodlex |
| %COMMONPROGRAMFILES(x86)%\GrooveTax |
| %COMMONPROGRAMFILES(x86)%\Groovecof |
| %COMMONPROGRAMFILES(x86)%\HatTrax |
| %COMMONPROGRAMFILES(x86)%\Hometough |
| %COMMONPROGRAMFILES(x86)%\Icetech |
| %COMMONPROGRAMFILES(x86)%\Inchstrong |
| %COMMONPROGRAMFILES(x86)%\IndigoNix |
| %COMMONPROGRAMFILES(x86)%\Jobwarm |
| %COMMONPROGRAMFILES(x86)%\Joy-Com |
| %COMMONPROGRAMFILES(x86)%\Kanla |
| %COMMONPROGRAMFILES(x86)%\KinDom |
| %COMMONPROGRAMFILES(x86)%\Kinin |
| %COMMONPROGRAMFILES(x86)%\KonkDondax |
| %COMMONPROGRAMFILES(x86)%\Konksailnix |
| %COMMONPROGRAMFILES(x86)%\Labzap |
| %COMMONPROGRAMFILES(x86)%\Lamcof |
| %COMMONPROGRAMFILES(x86)%\Lamity |
| %COMMONPROGRAMFILES(x86)%\Math-Tax |
| %COMMONPROGRAMFILES(x86)%\Ontofan |
| %COMMONPROGRAMFILES(x86)%\OpeHotcom |
| %COMMONPROGRAMFILES(x86)%\OpenOvedom |
| %COMMONPROGRAMFILES(x86)%\OverLab |
| %COMMONPROGRAMFILES(x86)%\Overron |
| %COMMONPROGRAMFILES(x86)%\Ozercom |
| %COMMONPROGRAMFILES(x86)%\Physlab |
| %COMMONPROGRAMFILES(x86)%\Quojob |
| %COMMONPROGRAMFILES(x86)%\Quotelux |
| %COMMONPROGRAMFILES(x86)%\Qvoity |
| %COMMONPROGRAMFILES(x86)%\Ranfresh |
| %COMMONPROGRAMFILES(x86)%\Rantax |
| %COMMONPROGRAMFILES(x86)%\Rantip |
| %COMMONPROGRAMFILES(x86)%\Runtax |
| %COMMONPROGRAMFILES(x86)%\S-tax |
| %COMMONPROGRAMFILES(x86)%\Sailsaobam |
| %COMMONPROGRAMFILES(x86)%\Soling |
| %COMMONPROGRAMFILES(x86)%\Statphase |
| %COMMONPROGRAMFILES(x86)%\Stockphase |
| %COMMONPROGRAMFILES(x86)%\Strongtech |
| %COMMONPROGRAMFILES(x86)%\Strongtip |
| %COMMONPROGRAMFILES(x86)%\Subsoft |
| %COMMONPROGRAMFILES(x86)%\SumLax |
| %COMMONPROGRAMFILES(x86)%\Sunlam |
| %COMMONPROGRAMFILES(x86)%\Tanity |
| %COMMONPROGRAMFILES(x86)%\Tinfresh |
| %COMMONPROGRAMFILES(x86)%\Tipeco |
| %COMMONPROGRAMFILES(x86)%\Top-Sing |
| %COMMONPROGRAMFILES(x86)%\ToughHold |
| %COMMONPROGRAMFILES(x86)%\Tresstring |
| %COMMONPROGRAMFILES(x86)%\Trippletantip |
| %COMMONPROGRAMFILES(x86)%\Trisla |
| %COMMONPROGRAMFILES(x86)%\Trusting |
| %COMMONPROGRAMFILES(x86)%\Truststring |
| %COMMONPROGRAMFILES(x86)%\Vento-Zap |
| %COMMONPROGRAMFILES(x86)%\Ventodex |
| %COMMONPROGRAMFILES(x86)%\Ventotone |
| %COMMONPROGRAMFILES(x86)%\Ventotop |
| %COMMONPROGRAMFILES(x86)%\Vilaflex |
| %COMMONPROGRAMFILES(x86)%\Villabam |
| %COMMONPROGRAMFILES(x86)%\VolCore |
| %COMMONPROGRAMFILES(x86)%\Voya-Strong |
| %COMMONPROGRAMFILES(x86)%\Xxx-Ransoft |
| %COMMONPROGRAMFILES(x86)%\Y--Tex |
| %COMMONPROGRAMFILES(x86)%\Zerex |
| %COMMONPROGRAMFILES(x86)%\Zonlex |
| %COMMONPROGRAMFILES(x86)%\ZooSiltam |
| %COMMONPROGRAMFILES(x86)%\Zoomstock |
| %COMMONPROGRAMFILES(x86)%\Zoomtip |
| %COMMONPROGRAMFILES(x86)%\Zoteco |
| %COMMONPROGRAMFILES(x86)%\Zuntough |
| %COMMONPROGRAMFILES(x86)%\biojob |
| %COMMONPROGRAMFILES(x86)%\dentozimeco |
| %COMMONPROGRAMFILES(x86)%\fixcom |
| %COMMONPROGRAMFILES(x86)%\freshhome |
| %COMMONPROGRAMFILES(x86)%\kanis |
| %COMMONPROGRAMFILES(x86)%\math-plus |
| %COMMONPROGRAMFILES(x86)%\vialax |
| %COMMONPROGRAMFILES(x86)%\zaamtom |
| %COMMONPROGRAMFILES(x86)%\zunfax |
| %PROGRAMFILES%\drÅÀÌ |
| %PROGRAMFILES%\eakzaihjajkuc |
| %PROGRAMFILES%\eauknrbnwrpu2 |
| %PROGRAMFILES%\owdbzuqlndefnbhfezr |
| %PROGRAMFILES%\patience |
| %PROGRAMFILES%\rfwjmjnpstqu2 |
| %PROGRAMFILES(x86)%\eakzaihjajkuc |
| %PROGRAMFILES(x86)%\eauknrbnwrpu2 |
| %PROGRAMFILES(x86)%\owdbzuqlndefnbhfezr |
| %PROGRAMFILES(x86)%\patience |
| %PROGRAMFILES(x86)%\rfwjmjnpstqu2 |
| %TEMP%\eakzaihjajkuc |
| %TEMP%\eauknrbnwrpu2 |
| %TEMP%\owdbzuqlndefnbhfezr |
| %TEMP%\rfwjmjnpstqu2 |
URLs
Snap.do pode chamar os seguintes URLs:
| anysearchmanager.com |
| feed.24-stream.com |
| feed.amazingtab.com |
| feed.any-templates.com |
| feed.cryptoverto.com |
| feed.ebooks-club.com |
| feed.free-converterz.com |
| feed.funkystreams.com |
| feed.game-jungle.com |
| feed.getlive.news |
| feed.giph-it.com |
| feed.live-streaming.online |
| feed.runspeedcheck.com |
| feed.salahweb.com |
| feed.sound-hd.com |
| feed.streamingworldcup.com |
| moviebox-online.com |
| pixel.pxcollect.com |
| protected-search.com |
| searchfrit.com |
| videoconverterz.com |
Relatório de análise
Informação geral
| Nome de família: | Snap.do |
|---|---|
| Status da assinatura: | No Signature |
Amostras conhecidas
Amostras conhecidas
Esta seção lista outras amostras de arquivos que se acredita estarem associadas a esta família.|
MD5:
17d9801dce7b2dc7c46fdd26acc0ba2c
SHA1:
8545820d072de65afcc10387b4c332f1e97a9f94
Tamanho do Arquivo:
1.90 MB.1895383 bytes
|
|
MD5:
5255c259aea306dc85d02632088eb2f6
SHA1:
968991d2fae12d9590273f73a34ac27a9ce897d3
SHA256:
388CC75558DCD9EA17F7E5375D1B8210C459AB80FBA52858298C15E4CD983A90
Tamanho do Arquivo:
1.09 MB.1085448 bytes
|
|
MD5:
50537fe7850cc6bc1543831aaaefcd8b
SHA1:
555f9c5f06cfda575a47c4823d34ff7d64e41c69
SHA256:
5CE4D65B4516C87D3570409A9A5653AC5082332A9BEC0E57656B34DDCDE01598
Tamanho do Arquivo:
1.78 MB.1784582 bytes
|
|
MD5:
08564401d98ca3aef076f5bcff6fd92b
SHA1:
87491142ca85ee8c43697811d714a45b4feaf8f3
SHA256:
94344C9883EC50E7EFB8F4A659E7DF27EB45D29ECD77E966965904C2C1E9BA78
Tamanho do Arquivo:
46.08 KB.46080 bytes
|
|
MD5:
5b9a59e587e521a340a0f67fc8cf9c42
SHA1:
178941db8e34e3796d6f614c4734e8d50eac0f81
SHA256:
FC4D59C280A1600138EA6751200C41409FAA9743F56DDB2DA426DC03741094F4
Tamanho do Arquivo:
28.67 KB.28672 bytes
|
Mostrar mais
|
MD5:
0a310c5fe82ee582182b13670904f3db
SHA1:
6cfdcfde9260096f676d0f291855f0ef4a4b69cd
SHA256:
9DC6F63F89D57DFB55CBDB0961141A16C79AD81191B6FE5F16DD8FC06D812752
Tamanho do Arquivo:
143.36 KB.143360 bytes
|
|
MD5:
be818539582ce5a7e1cb02131337c86c
SHA1:
0866adf752e61a32111a3b5873a353b455faaa91
SHA256:
807B1D5B01F4A00A6042B7FCC65166878A664D4217B6F20334403BF6E6FA7A32
Tamanho do Arquivo:
1.90 MB.1895380 bytes
|
|
MD5:
3bf1f473ad29a813a7ee57758227399b
SHA1:
5027a9f4856a37a2be048ca2e993dd0e9cf3a3e8
SHA256:
908BF77A1649EF5B6D392A085BD390109DE634BBDDBC32735B376EF312EAC23F
Tamanho do Arquivo:
278.51 KB.278509 bytes
|
|
MD5:
930ac080f1d1a9c28206693393ac14c8
SHA1:
58bf542fda7b4ceb31a4380c5af4f4581fe7c40e
SHA256:
8A01C22729651C8A690242ADBEB20BF4FEB88F94F16B072EA9971867404CB0EE
Tamanho do Arquivo:
278.51 KB.278511 bytes
|
|
MD5:
3823bd64dc7bab0fbbbdee49126ac939
SHA1:
786ada42d0f88ac5be1ce5667be4cc13283289ec
SHA256:
1F70AAD5E8FF7B0C70E97370A11F214AE1291A1503EEA8FD16485D587F938844
Tamanho do Arquivo:
278.52 KB.278518 bytes
|
|
MD5:
eb3102f5aa56414121b5b606c6b96bbf
SHA1:
d9226e505ea4dd21a3fbcf843280489c1f04cf64
SHA256:
81C963787897B391D38520C9C70CDCCE6E6888E20071EB918354D8A81055026D
Tamanho do Arquivo:
1.90 MB.1895383 bytes
|
|
MD5:
5179732733e1692e6dd203798a9209ff
SHA1:
fbf87847dc4e35b728b05038fe9454e6e0de4053
SHA256:
3652266AE06A904C64131AC62246DE3BC1418D248C180BAFFF9BA384F5E4E894
Tamanho do Arquivo:
352.86 KB.352855 bytes
|
|
MD5:
a4406a102105a87d3fa1a7cf0afe8521
SHA1:
c5a253b7c27b1f02910cc4977659a25fc6d73330
SHA256:
C024E8A4FBA1F6890D1C4B56EAC302644377949FD18D232BEA603312AA862011
Tamanho do Arquivo:
350.54 KB.350544 bytes
|
|
MD5:
67473d7d1837c6f36b4c234dd418ea1c
SHA1:
6a84ee99b5ebc4d9d13c1b92ff453b4af97964c4
SHA256:
0C5F77732629EB72073D852906AB55809FF3C5BC405AD8E3A9B9629E1DCCFA14
Tamanho do Arquivo:
1.90 MB.1895382 bytes
|
|
MD5:
612f3336ed5f08ea9b4d2e5ed7f90461
SHA1:
abd1ac0043f6788a3341555267ded730dfa236af
SHA256:
B80B40D0545CF83F1288D1ED93CBDE396E28A2681461A36A18C1DA6C4E663608
Tamanho do Arquivo:
40.96 KB.40960 bytes
|
|
MD5:
799ed04e5c1ac9b52c60e5b2d0f1f5e6
SHA1:
c7ff61657953f8deef7c5a9e689a7c2d662c5ea3
SHA256:
095AE8B6D8E54397DFBA60C1155DABC18C33A6185C2F6B5A5410B4334323454E
Tamanho do Arquivo:
696.83 KB.696826 bytes
|
|
MD5:
29c77921d2dc998f78811b30bd5a00f0
SHA1:
5548afac2e704d49ac334e048c23632cdaad0b62
SHA256:
D244412CA37CCF6631A4524ED783A78105EEDF6EECCDDE45FC429F6C5DE2EBCF
Tamanho do Arquivo:
458.17 KB.458168 bytes
|
|
MD5:
3e55aa220016091b7023d16ab3a79ca0
SHA1:
c63feb5adad2ead25d4a2a53a27ea11bad2f4440
SHA256:
9D33E3EF76709B7A503C47BA29AAC36170E5203EB72961D279860A7B47A209CB
Tamanho do Arquivo:
278.51 KB.278507 bytes
|
|
MD5:
dfd6a83cc565052db1daa6ec4ef828b5
SHA1:
cffdfbebed38d900965652dbd7a44502400b895a
SHA256:
3D1CCF82CD9C2B7A06937541EADFD0FCD0D7B55652BAB8E91E4557531AABDBE4
Tamanho do Arquivo:
73.73 KB.73728 bytes
|
|
MD5:
80013dbaeca53458334c88224bd5626a
SHA1:
e3b8dc7fd02bb10d67fb4fb3c875cef287b687ff
SHA256:
6F7CA0D76C9A465008454999B020D3F1BC25CBD9FA24889B004449ADD1BE7BCD
Tamanho do Arquivo:
29.18 KB.29184 bytes
|
|
MD5:
5ef653e448a691d353876ab56c1b88dc
SHA1:
ce28d8cffbd1a8b6f4219ebb5c7f4f1625cfb95e
SHA256:
C9D7D86BF1E3ED9A2755CA082F2794D0C8D52F5BA4C3E80AFDC6889E7F7DA2E5
Tamanho do Arquivo:
141.82 KB.141824 bytes
|
|
MD5:
e60f50e80980852449b1bd53abd5662c
SHA1:
b9f8e0ed5314081fd52b4117913b716a5ea64437
SHA256:
95B4211660DE41B945FD8D1CC343F326B586D4964A7DCD34519FB67B70EE634C
Tamanho do Arquivo:
278.51 KB.278511 bytes
|
Atributos do executável portátil do Windows
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File doesn't have relocations information
- File doesn't have security information
- File has exports table
- File is .NET application
- File is 32-bit executable
- File is 64-bit executable
- File is console application (IMAGE_SUBSYSTEM_WINDOWS_CUI)
Mostrar mais
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is Native application (NOT .NET application)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
Ícones de arquivo
Ícones de arquivo
Esta seção exibe os recursos de ícones encontrados nas amostras da família. O malware frequentemente replica ícones comumente associados a softwares legítimos para enganar os usuários e fazê-los acreditar que o malware é seguro.Informações sobre a versão do Windows PE
Informações sobre a versão do Windows PE
Esta seção exibe os valores e atributos definidos na estrutura de dados de informações de versão de arquivos do Windows para amostras desta família. Para enganar os usuários, os agentes maliciosos frequentemente adicionam informações de versão falsas, imitando softwares legítimos.| Nome | Valor |
|---|---|
| Assembly Version |
|
| Comments | Shopping Helper Smartbar |
| Company Name | Microsoft |
| File Description |
|
| File Version |
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
|
| Version | 2.2.3 |
Assinaturas digitais
Assinaturas digitais
Esta seção lista as assinaturas digitais anexadas às amostras desta família. Ao analisar e verificar assinaturas digitais, é importante confirmar se a autoridade raiz da assinatura é uma entidade conhecida e confiável e se o status da assinatura é válido. Malwares frequentemente são assinados com assinaturas digitais "autoassinadas" não confiáveis (que podem ser facilmente criadas por um autor de malware sem qualquer verificação). Malwares também podem ser assinados por assinaturas legítimas com status inválido e por assinaturas de autoridades raiz questionáveis com nomes de "assinante" falsos ou enganosos.| Signatário | Raiz | Status |
|---|---|---|
| Linkular LLC | Go Daddy Class 2 Certification Authority | Root Not Trusted |
| MY POP SHOP LTD | UTN-USERFirst-Object | Root Not Trusted |
| ReSoft LTD. | UTN-USERFirst-Object | Hash Mismatch |
Características do arquivo
- .NET
- Acronis Installer
- dll
- HighEntropy
- Installer Manifest
- Installer Version
- No Version Info
- RAR (In Overlay)
- RARinO
- WinRAR SFX
Mostrar mais
- WinZip SFX
- WRARSFX
- x64
- x86
- ZIP (In Overlay)
- ZIPinO
Informações do bloco
Informações do bloco
Durante a análise, o EnigmaSoft divide as amostras de arquivos em blocos lógicos para classificação e comparação com outras amostras. Os blocos podem ser usados para gerar regras de detecção de malware e para agrupar amostras de arquivos em famílias com base no código-fonte compartilhado, funcionalidade e outros atributos e características distintivas. Esta seção apresenta um resumo desses dados de bloco, bem como sua classificação pelo EnigmaSoft. Uma representação visual dos dados de bloco também é exibida, quando disponível.| Total de blocos: | 955 |
|---|---|
| Blocos potencialmente maliciosos: | 0 |
| Blocos permitidos: | 955 |
| Blocos desconhecidos: | 0 |
Mapa visual
? - Bloco Desconhecido
x - Bloco Potencialmente Malicioso
Famílias semelhantes
Famílias semelhantes
Esta seção lista outras famílias que compartilham semelhanças com esta família, com base na análise da EnigmaSoft. Muitas famílias de malware são criadas a partir dos mesmos kits de ferramentas e utilizam as mesmas técnicas de compactação e criptografia, mas ampliam sua funcionalidade de forma exclusiva. Famílias semelhantes também podem compartilhar código-fonte, atributos, ícones, subcomponentes, assinaturas digitais comprometidas e/ou inválidas e características de rede. Os pesquisadores exploram essas semelhanças para triar amostras de arquivos de forma rápida e eficaz e aprimorar as regras de detecção de malware.- Linkury.O
- Trojan.Metasploit.Gen.DP
Arquivos modificados
Arquivos modificados
Esta seção lista os arquivos que foram criados, modificados, movidos e/ou excluídos por amostras desta família. A atividade do sistema de arquivos pode fornecer informações valiosas sobre como o malware funciona no sistema operacional.| Arquivo | Atributos |
|---|---|
| c:\programdata\logic cramble\set.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144 |
| c:\programdata\logic cramble\set.exe.config | Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete,LEFT 262144 |
| c:\programdata\logic cramble\system.data.sqlite.dll | Generic Write,Read Attributes |
| c:\programdata\logic cramble\system.data.sqlite.linq.dll | Generic Write,Read Attributes |
| c:\programdata\logic cramble\system.data.sqlite.xml | Generic Write,Read Attributes |
| c:\programdata\logic cramble\x64\sqlite.interop.dll | Generic Write,Read Attributes |
| c:\programdata\logic cramble\x86\sqlite.interop.dll | Generic Write,Read Attributes |
| c:\programdata\networkpacketmanitor | Synchronize,Write Attributes |
| c:\programdata\networkpacketmanitor\__tmp_rar_sfx_access_check_13199750 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\programdata\networkpacketmanitor\nettrans.exe | Generic Write,Read Attributes |
Mostrar mais
| c:\programdata\networkpacketmanitor\nettrans.exe | Synchronize,Write Attributes |
| c:\programdata\networkpacketmanitor\nettrans.exe.config | Generic Write,Read Attributes |
| c:\programdata\networkpacketmanitor\nettrans.exe.config | Synchronize,Write Attributes |
| c:\programdata\prefssecure | Synchronize,Write Attributes |
| c:\programdata\prefssecure\__tmp_rar_sfx_access_check_153473046 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\programdata\prefssecure\__tmp_rar_sfx_access_check_8045015 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\programdata\prefssecure\__tmp_rar_sfx_access_check_8830515 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\programdata\prefssecure\__tmp_rar_sfx_access_check_928656 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\programdata\prefssecure\nettrans.exe | Generic Write,Read Attributes |
| c:\programdata\prefssecure\nettrans.exe | Synchronize,Write Attributes |
| c:\programdata\prefssecure\nettrans.exe.config | Generic Write,Read Attributes |
| c:\programdata\prefssecure\nettrans.exe.config | Synchronize,Write Attributes |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.0.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.1.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\microsoft\windows\usrclass.dat{dba6b5ef-640a-11ed-9bcb-f677369d361c}.txr.2.regtrans-ms | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\nsgbd7a.tmp\system.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\nsub944.tmp | Generic Read,Write Data,Write Attributes,Write extended,Append data,Delete |
| c:\users\user\appdata\local\temp\rarsfx0 | Synchronize,Write Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_2145625 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_2146234 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_22828 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_2926062 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_3318750 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\__tmp_rar_sfx_access_check_443312 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\rarsfx0\logichandler.exe | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\logichandler.exe | Synchronize,Write Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\logichandler.exe.config | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\logichandler.exe.config | Synchronize,Write Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\system.data.sqlite.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\system.data.sqlite.dll | Synchronize,Write Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\system.data.sqlite.linq.dll | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\rarsfx0\system.data.sqlite.linq.dll | Synchronize,Write Attributes |
Modificações no Registro
Modificações no Registro
Esta seção lista as chaves e os valores do registro que foram criados, modificados e/ou excluídos por amostras desta família. A atividade do Registro do Windows pode fornecer informações valiosas sobre a funcionalidade do malware. Além disso, o malware frequentemente cria valores no registro para permitir que ele inicie automaticamente e persista indefinidamente após uma infecção inicial comprometer o sistema.| Chave::Valor | Dados | Nome da API |
|---|---|---|
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::proxybypass | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::intranetname | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::uncasintranet | RegNtPreCreateKey | |
| HKCU\software\microsoft\windows\currentversion\internet settings\zonemap::autodetect | RegNtPreCreateKey | |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 얈딡Ǜ | RegNtPreCreateKey |
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc3475 | �� � xy kP~ �ރ ���7 ��^ ۴� $ }� � Vs} v kP~ v ��1 P �� $ ��� d B8 F e �v ��1 7 �� h �n� } e�� e�� | RegNtPreCreateKey |
Mostrar mais
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc1c75 | #` � r�c ��*� ���8\x��B +� �� �6 �} ���� 7� xy �� �� ۀ>�=���� � B� O�� ���x �%�� �8�5�� ��Bx �� ���\ �!IN� sb!>!wz #@�#��#�O$kF$�� $¨%:� %f�%�'�'i | RegNtPreCreateKey |
| HKLM\software\microsoft\windows nt\currentversion\notifications\data::418a073aa3bc3475 | �� � xy kP~ �ރ ���7 ��^ ۴� $ }� � Vs} v kP~ v ��1 P �� $ ��� d B8 F e �v ��1 7 �� h �n� } e�� e�� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | ꋨ娪䴞ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 됫菒屑ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 驘叶橘ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 튵㿈茝ǜ | RegNtPreCreateKey |
| HKCU\local settings\muicache\1b\52c64b7e::@c:\windows\system32\ndfapi.dll,-40001 | Windows Network Diagnostics | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | *�ݢ�� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 翲浐횺ǜ | RegNtPreCreateKey |
Utilização da API do Windows
Utilização da API do Windows
Esta seção lista as chamadas da API do Windows usadas pelos exemplos desta família. A análise do uso da API do Windows é uma ferramenta valiosa que pode ajudar a identificar atividades maliciosas, como registro de teclas digitadas (keylogging), escalonamento de privilégios de segurança, criptografia de dados, exfiltração de dados, interferência com software antivírus e manipulação de solicitações de rede.| Categoria | API |
|---|---|
| Anti Debug |
|
| User Data Access |
|
| Keyboard Access |
|
| Process Shell Execute |
|
| Service Control |
|
| Syscall Use |
Mostrar mais
68 itens adicionais não são exibidos acima. |
| Process Terminate |
|
| Process Manipulation Evasion |
|
Execução de comandos do shell
Execução de comandos do shell
Esta seção lista os comandos do shell do Windows executados pelas amostras desta família. Os comandos do shell do Windows são frequentemente explorados por malware para fins maliciosos e podem ser usados para elevar privilégios de segurança, baixar e executar outros malwares, explorar vulnerabilidades, coletar e exfiltrar dados e ocultar atividades maliciosas.
(NULL) C:\Users\Dexqkvmh\AppData\Local\Temp\RarSFX0\LogicHandler.exe "c:\users\user\downloads\8545820d072de65afcc10387b4c332f1e97a9f94_0001895383.exe"
|
"C:\Users\Dexqkvmh\AppData\Local\Temp\RarSFX0\LogicHandler.exe"
|
"cmd.exe" /c sc create "backlh" binPath= "C:\ProgramData\Logic Cramble\set.exe" DisplayName= "Background Logic Handler" start= "auto"
|
C:\WINDOWS\system32\sc.exe sc create "backlh" binPath= "C:\ProgramData\Logic Cramble\set.exe" DisplayName= "Background Logic Handler" start= "auto"
|
WriteConsole: [SC] CreateServi
|
Mostrar mais
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\178941db8e34e3796d6f614c4734e8d50eac0f81_0000028672.,LiQMAxHB
|
(NULL) C:\Users\Suuzwzuw\AppData\Local\Temp\RarSFX0\LogicHandler.exe "c:\users\user\downloads\0866adf752e61a32111a3b5873a353b455faaa91_0001895380"
|
"C:\Users\Suuzwzuw\AppData\Local\Temp\RarSFX0\LogicHandler.exe"
|
WriteConsole: [SC] ChangeServi
|
(NULL) C:\ProgramData\PrefsSecure\Nettrans.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe "c:\users\user\downloads\5027a9f4856a37a2be048ca2e993dd0e9cf3a3e8_0000278509"" DisplayName= "Prefs Secure" start= auto
|
"cmd.exe" /c C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\5027a9f4856a37a2be048ca2e993dd0e9cf3a3e8_0000278509" DisplayName= "Prefs Secure" start= auto
|
C:\WINDOWS\system32\sc.exe C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\5027a9f4856a37a2be048ca2e993dd0e9cf3a3e8_0000278509" DisplayName= "Prefs Secure" start= auto
|
(NULL) C:\ProgramData\PrefsSecure\Nettrans.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe "c:\users\user\downloads\58bf542fda7b4ceb31a4380c5af4f4581fe7c40e_0000278511"" DisplayName= "Prefs Secure" start= auto
|
"cmd.exe" /c C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\58bf542fda7b4ceb31a4380c5af4f4581fe7c40e_0000278511" DisplayName= "Prefs Secure" start= auto
|
C:\WINDOWS\system32\sc.exe C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\58bf542fda7b4ceb31a4380c5af4f4581fe7c40e_0000278511" DisplayName= "Prefs Secure" start= auto
|
(NULL) C:\ProgramData\NetworkPacketManitor\Nettrans.exe create Nettrans binPath= "C:\ProgramData\NetworkPacketManitor\Nettrans.exe "c:\users\user\downloads\786ada42d0f88ac5be1ce5667be4cc13283289ec_0000278518"" DisplayName= "Network Packet Manitor" start= auto
|
"cmd.exe" /c C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\NetworkPacketManitor\Nettrans.exe c:\users\user\downloads\786ada42d0f88ac5be1ce5667be4cc13283289ec_0000278518" DisplayName= "Network Packet Manitor" start= auto
|
C:\WINDOWS\system32\sc.exe C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\NetworkPacketManitor\Nettrans.exe c:\users\user\downloads\786ada42d0f88ac5be1ce5667be4cc13283289ec_0000278518" DisplayName= "Network Packet Manitor" start= auto
|
(NULL) C:\Users\Bfviuslq\AppData\Local\Temp\RarSFX0\LogicHandler.exe "c:\users\user\downloads\d9226e505ea4dd21a3fbcf843280489c1f04cf64_0001895383"
|
"C:\Users\Bfviuslq\AppData\Local\Temp\RarSFX0\LogicHandler.exe"
|
(NULL) C:\Users\Mdlgqdel\AppData\Local\Temp\RarSFX0\LogicHandler.exe "c:\users\user\downloads\6a84ee99b5ebc4d9d13c1b92ff453b4af97964c4_0001895382"
|
"C:\Users\Mdlgqdel\AppData\Local\Temp\RarSFX0\LogicHandler.exe"
|
(NULL) C:\ProgramData\PrefsSecure\Nettrans.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe "c:\users\user\downloads\c63feb5adad2ead25d4a2a53a27ea11bad2f4440_0000278507"" DisplayName= "Prefs Secure" start= auto
|
"cmd.exe" /c C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\c63feb5adad2ead25d4a2a53a27ea11bad2f4440_0000278507" DisplayName= "Prefs Secure" start= auto
|
C:\WINDOWS\system32\sc.exe C:\WINDOWS\system32\sc.exe create Nettrans binPath= "C:\ProgramData\PrefsSecure\Nettrans.exe c:\users\user\downloads\c63feb5adad2ead25d4a2a53a27ea11bad2f4440_0000278507" DisplayName= "Prefs Secure" start= auto
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\e3b8dc7fd02bb10d67fb4fb3c875cef287b687ff_0000029184.,LiQMAxHB
|
C:\WINDOWS\SysWOW64\rundll32.exe C:\WINDOWS\system32\rundll32.exe c:\users\user\downloads\ce28d8cffbd1a8b6f4219ebb5c7f4f1625cfb95e_0000141824.,LiQMAxHB
|