Technical Information
- Windows Task Manager (Taskmgr)
- %TEMP%\aut1.tmp
- %ProgramFiles%\Balabolka\utils\libz.dll
- %ProgramFiles%\Balabolka\utils\libtiff.dll
- %ProgramFiles%\Balabolka\utils\libjpeg.dll
- %ProgramFiles%\Balabolka\utils\libdjvulibre.dll
- %ProgramFiles%\Balabolka\utils\hunspell.dll
- %ProgramFiles%\Balabolka\utils\djvutxt.exe
- %ProgramFiles%\Balabolka\utils\delzip190.dll
- %ProgramFiles%\Balabolka\utils\ddjvu.exe
- %ProgramFiles%\Balabolka\utils\clit.exe
- %ProgramFiles%\Balabolka\vorbisfile.dll
- %ProgramFiles%\Balabolka\vorbisenc.dll
- %ProgramFiles%\Balabolka\vorbis.dll
- %ProgramFiles%\Balabolka\uninstall.log
- %ProgramFiles%\Balabolka\uninstall.exe
- %ProgramFiles%\Balabolka\ogg.dll
- %ProgramFiles%\Balabolka\libsamplerate.dll
- %ProgramFiles%\Balabolka\lame_enc.dll
- %ProgramFiles%\Balabolka\BFileExt.dll
- %ProgramFiles%\Balabolka\balabolka.exe
- %ProgramFiles%\Balabolka\utils\MMConverterCon.exe
- %ProgramFiles%\Balabolka\utils\mp4lib.dll
- %ProgramFiles%\Balabolka\help\Ukrainian.chm
- %ProgramFiles%\Balabolka\utils\MultimediaConverter.dll
- %ProgramFiles%\Balabolka\help\Russian.chm
- %ProgramFiles%\Balabolka\help\Korean.chm
- %ProgramFiles%\Balabolka\help\German.chm
- %ProgramFiles%\Balabolka\help\French.chm
- %ProgramFiles%\Balabolka\help\English.chm
- %ProgramFiles%\Balabolka\languages\Turkish.lng
- %ProgramFiles%\Balabolka\languages\sample.txt
- %ProgramFiles%\Balabolka\skins\WLM.asz
- %ProgramFiles%\Balabolka\skins\Vienna.asz
- %ProgramFiles%\Balabolka\skins\Sapphire.asz
- %ProgramFiles%\Balabolka\skins\Neutral.asz
- %ProgramFiles%\Balabolka\sounds\timer.wav
- %ProgramFiles%\Balabolka\sounds\finish.wav
- %ProgramFiles%\Balabolka\utils\viewer.exe
- %ProgramFiles%\Balabolka\utils\unrar.dll
- %ProgramFiles%\Balabolka\utils\pdftotext.exe
- %ProgramFiles%\Balabolka\utils\pdfimages.exe
- %ProgramFiles%\Balabolka\utils\neroAacTag.exe
- %ProgramFiles%\Balabolka\utils\neroAacEnc.exe
- <SYSTEM32>\asdata\xx\Balabolka\help\Ukrainian.chm
- %ProgramFiles%\Balabolka\utils\mp4chaps.exe
- <SYSTEM32>\asdata\xx\Balabolka\help\Russian.chm
- <SYSTEM32>\asdata\xx\Balabolka\lame_enc.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\delzip190.dll
- <SYSTEM32>\asdata\xx\Balabolka\BFileExt.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\viewer.exe
- <SYSTEM32>\asdata\xx\Balabolka\uninstall.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\pdftotext.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\pdfimages.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\neroAacTag.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\neroAacEnc.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\mp4chaps.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\MMConverterCon.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\djvutxt.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\ddjvu.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\clit.exe
- <SYSTEM32>\asdata\xx\Balabolka\balabolka.exe
- <SYSTEM32>\asdata\xx\Balabolka\uninstall.log
- <SYSTEM32>\asdata\xx\Balabolka\languages\sample.txt
- <SYSTEM32>\asdata\xx\1.exe
- %TEMP%\aut2.tmp
- <SYSTEM32>\asdata\xx\predator.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\hunspell.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libdjvulibre.dll
- <SYSTEM32>\asdata\xx\Balabolka\help\German.chm
- <SYSTEM32>\asdata\xx\Balabolka\utils\libjpeg.dll
- <SYSTEM32>\asdata\xx\Balabolka\help\French.chm
- <SYSTEM32>\asdata\xx\Balabolka\help\English.chm
- <SYSTEM32>\asdata\xx\Balabolka\languages\Turkish.lng
- <SYSTEM32>\asdata\xx\Balabolka\skins\WLM.asz
- <SYSTEM32>\asdata\xx\Balabolka\skins\Vienna.asz
- <SYSTEM32>\asdata\xx\Balabolka\skins\Sapphire.asz
- <SYSTEM32>\asdata\xx\Balabolka\skins\Neutral.asz
- <SYSTEM32>\asdata\xx\Balabolka\sounds\timer.wav
- <SYSTEM32>\asdata\xx\Balabolka\sounds\finish.wav
- <SYSTEM32>\asdata\xx\Balabolka\vorbisfile.dll
- <SYSTEM32>\asdata\xx\Balabolka\vorbisenc.dll
- <SYSTEM32>\asdata\xx\Balabolka\vorbis.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\unrar.dll
- <SYSTEM32>\asdata\xx\Balabolka\ogg.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\MultimediaConverter.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\mp4lib.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libz.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libtiff.dll
- <SYSTEM32>\asdata\xx\Balabolka\libsamplerate.dll
- <SYSTEM32>\asdata\xx\Balabolka\help\Korean.chm
- %HOMEPATH%\Desktop\Balabolka.lnk
- <SYSTEM32>\asdata\xx\predator.exe
- <SYSTEM32>\asdata\xx\1.exe
- %TEMP%\aut1.tmp
- <SYSTEM32>\asdata\xx\Balabolka\utils\mp4lib.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\MultimediaConverter.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\neroAacEnc.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\neroAacTag.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\pdfimages.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\pdftotext.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\unrar.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\viewer.exe
- <SYSTEM32>\asdata\xx\Balabolka\sounds\finish.wav
- <SYSTEM32>\asdata\xx\Balabolka\skins\Neutral.asz
- <SYSTEM32>\asdata\xx\Balabolka\help\Russian.chm
- <SYSTEM32>\asdata\xx\Balabolka\skins\Sapphire.asz
- <SYSTEM32>\asdata\xx\Balabolka\skins\Vienna.asz
- <SYSTEM32>\asdata\xx\Balabolka\skins\WLM.asz
- <SYSTEM32>\asdata\xx\Balabolka\languages\sample.txt
- <SYSTEM32>\asdata\xx\Balabolka\languages\Turkish.lng
- <SYSTEM32>\asdata\xx\Balabolka\help\English.chm
- <SYSTEM32>\asdata\xx\Balabolka\help\French.chm
- <SYSTEM32>\asdata\xx\Balabolka\help\German.chm
- <SYSTEM32>\asdata\xx\Balabolka\help\Korean.chm
- <SYSTEM32>\asdata\xx\Balabolka\utils\mp4chaps.exe
- <SYSTEM32>\asdata\xx\Balabolka\sounds\timer.wav
- <SYSTEM32>\asdata\xx\Balabolka\utils\MMConverterCon.exe
- <SYSTEM32>\asdata\xx\Balabolka\uninstall.log
- %TEMP%\aut2.tmp
- <SYSTEM32>\asdata\xx\1.exe
- <SYSTEM32>\asdata\xx\predator.exe
- <SYSTEM32>\asdata\xx\Balabolka\balabolka.exe
- <SYSTEM32>\asdata\xx\Balabolka\BFileExt.dll
- <SYSTEM32>\asdata\xx\Balabolka\lame_enc.dll
- <SYSTEM32>\asdata\xx\Balabolka\libsamplerate.dll
- <SYSTEM32>\asdata\xx\Balabolka\ogg.dll
- <SYSTEM32>\asdata\xx\Balabolka\uninstall.exe
- <SYSTEM32>\asdata\xx\Balabolka\vorbis.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libtiff.dll
- <SYSTEM32>\asdata\xx\Balabolka\vorbisenc.dll
- <SYSTEM32>\asdata\xx\Balabolka\vorbisfile.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\clit.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\ddjvu.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\delzip190.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\djvutxt.exe
- <SYSTEM32>\asdata\xx\Balabolka\utils\hunspell.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libdjvulibre.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libjpeg.dll
- <SYSTEM32>\asdata\xx\Balabolka\utils\libz.dll
- <SYSTEM32>\asdata\xx\Balabolka\help\Ukrainian.chm
- ClassName: 'EDIT' WindowName: ''
- '<SYSTEM32>\asdata\xx\1.exe'
- '<SYSTEM32>\asdata\xx\predator.exe'