PS2PDF995SETUP.EXE – Unclassified Malware

I recommend you UnHackMe - Ultimate Malware Killer for fast malware removal:

Free Download
Fully Functional 30-day Trial. No credit card is required.
Reviews
. EULA. Privacy Policy. Uninstall.

PS2PDF995SETUP.EXE – Unclassified Malware removal

FileMD5Virus Alias

PS2PDF995SETUP.EXE size: 249856 bytes

Created files:

%TEMP%\WZSE0.TMP\pdf995\PS2Pdf995setup.exe
%TEMP%\WZSE0.TMP\pdf995\res\convert\acctest.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\addxchar.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\afmdiff.awk
%TEMP%\WZSE0.TMP\pdf995\res\convert\align.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\bdftops
%TEMP%\WZSE0.TMP\pdf995\res\convert\bdftops.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8.rpd
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8gc12f.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8hg12f.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8oh06n.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8pa06n.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8pp12f.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bj8ts06n.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a0.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a1.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a2.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a3.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a4.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a5.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a6.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a7.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610a8.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b1.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b2.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b3.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b4.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b6.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b7.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\bjc610b8.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\caption.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\cbjc600.ppd
%TEMP%\WZSE0.TMP\pdf995\res\convert\cbjc800.ppd
%TEMP%\WZSE0.TMP\pdf995\res\convert\cdj550.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\cdj690.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\cdj690ec.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\cid2code.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\decrypt.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\dnj750c.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\dnj750m.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\docie.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\dumphint
%TEMP%\WZSE0.TMP\pdf995\res\convert\dumphint.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\dvipdf
%TEMP%\WZSE0.TMP\pdf995\res\convert\EndOfTask.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\eps2eps
%TEMP%\WZSE0.TMP\pdf995\res\convert\FAPIcidfmap
%TEMP%\WZSE0.TMP\pdf995\res\convert\FAPIconfig
%TEMP%\WZSE0.TMP\pdf995\res\convert\FAPIconfig-FCO
%TEMP%\WZSE0.TMP\pdf995\res\convert\FAPIfontmap
%TEMP%\WZSE0.TMP\pdf995\res\convert\FCOfontmap-PCLPS3
%TEMP%\WZSE0.TMP\pdf995\res\convert\FCOfontmap-PS3
%TEMP%\WZSE0.TMP\pdf995\res\convert\fixmswrd.pl
%TEMP%\WZSE0.TMP\pdf995\res\convert\font2c
%TEMP%\WZSE0.TMP\pdf995\res\convert\font2c.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\font2pcl.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.ATB
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.ATM
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.OS2
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.OSF
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.SGI
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.Sol
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.Ult
%TEMP%\WZSE0.TMP\pdf995\res\convert\Fontmap.VMS
%TEMP%\WZSE0.TMP\pdf995\res\convert\ghostpdf.ppd
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsbj
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsdj
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsdj500
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsdll32.dll
%TEMP%\WZSE0.TMP\pdf995\res\convert\gslj
%TEMP%\WZSE0.TMP\pdf995\res\convert\gslp
%TEMP%\WZSE0.TMP\pdf995\res\convert\gslp.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsnd
%TEMP%\WZSE0.TMP\pdf995\res\convert\gsnup.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gswin32.exe
%TEMP%\WZSE0.TMP\pdf995\res\convert\gswin32c.exe
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_ce_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_cmdl.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_fform.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_il2_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_kanji.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_ksb_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_l.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_l.xpm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_lgo_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_lgx_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_l_m.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_m.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_m.xpm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_m_m.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_pdfwr.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_pfile.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_rdlin.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_s.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_s.xpm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_s_m.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_t.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_t.xpm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_t_m.xbm
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_wl1_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_wl2_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\gs_wl5_e.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ht_ccsto.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\image-qa.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\impath.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\Info-macos.plist
%TEMP%\WZSE0.TMP\pdf995\res\convert\ISO Coated sb.icc
%TEMP%\WZSE0.TMP\pdf995\res\convert\jispaper.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\jobseparator.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\landscap.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\level1.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\lines.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\lprsetup.sh
%TEMP%\WZSE0.TMP\pdf995\res\convert\markhint.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\markpath.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\mkcidfm.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\necp2x.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\necp2x6.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\packfile.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pcharstr.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdf2dsc
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdf2dsc.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdf2ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\PDFA_def.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdfopt
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdfopt.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pdfwrite.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\PDFX_def.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pf2afm
%TEMP%\WZSE0.TMP\pdf995\res\convert\pf2afm.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pfbtopfa
%TEMP%\WZSE0.TMP\pdf995\res\convert\pfbtopfa.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ppath.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\pphs
%TEMP%\WZSE0.TMP\pdf995\res\convert\pphs.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\prfont.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\printafm
%TEMP%\WZSE0.TMP\pdf995\res\convert\printafm.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2ai.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2ascii
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2ascii.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2epsi
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2epsi.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2pdf
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2pdf12
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2pdf13
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2pdf14
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2pdfwr
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ps2ps2
%TEMP%\WZSE0.TMP\pdf995\res\convert\pv.sh
%TEMP%\WZSE0.TMP\pdf995\res\convert\quit.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras1.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras24.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras3.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras32.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras4.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\ras8m.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\readme
%TEMP%\WZSE0.TMP\pdf995\res\convert\rinkj-2200-setup
%TEMP%\WZSE0.TMP\pdf995\res\convert\rollconv.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\showchar.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\showpage.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640ih.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640ihg.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640p.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640pg.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640pl.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\st640plg.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc1520h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc2.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc200_h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc2s_h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc2_h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc300.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc300bl.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc300bm.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc500p.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc500ph.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc600ih.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc600p.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc600pl.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc640p.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc800ih.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc800p.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc800pl.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stcany.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stcany_h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stcinfo.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\stcolor.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc_h.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stc_l.upp
%TEMP%\WZSE0.TMP\pdf995\res\convert\stocht.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\traceimg.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\traceop.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\type1enc.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\type1ops.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\uninfo.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\unix-lpr.sh
%TEMP%\WZSE0.TMP\pdf995\res\convert\unprot.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewcmyk.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewgif.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewjpeg.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewmiff.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewpbm.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewpcx.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\viewps2a.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\wftopfa
%TEMP%\WZSE0.TMP\pdf995\res\convert\wftopfa.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\winmaps.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\wrfont.ps
%TEMP%\WZSE0.TMP\pdf995\res\convert\zeroline.ps

Detected by UnHackMe:

PS2PDF995SETUP.EXE
Default location: %TEMP%\WZSE0.TMP\PDF995\PS2PDF995SETUP.EXE

Dropper information:
MD5: 88551677a20cb2397e77f5d94813974b
File size: 9603984 bytes

Leave a Reply