Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\file.exe
|
"C:\Users\user\Desktop\file.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\WerFault.exe
|
C:\Windows\system32\WerFault.exe -u -p 2656 -s 908
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://upx.sf.net
|
unknown
|
||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
ProgramId
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
FileId
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
LowerCaseLongPath
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
LongPathHash
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Name
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
OriginalFileName
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Publisher
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Version
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
BinFileVersion
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
BinaryType
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
ProductName
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
ProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
LinkDate
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
BinProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
AppxPackageFullName
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
AppxPackageRelativeId
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Size
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Language
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{a09a968c-4c5a-66b5-cb80-6d90330e4d5a}\Root\InventoryApplicationFile\file.exe|ff8e65d6b06db8e5
|
Usn
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 9 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
62000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
160000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
558000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FF40D670000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
12371000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B76D000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
599000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B764000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
235E000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1A0000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2360000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
ABE000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2371000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
590000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
9BE000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1A8FD000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B763000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
53F000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
150000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1AF4F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B777000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1AE4E000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7B5000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
740000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
BE000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
700000
|
heap
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
597000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B880000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
52C000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
510000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1AD3E000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
180000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
755000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B810000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
550000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B770000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
8BE000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
555000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
6F0000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B846000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1F0000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B900000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
58E000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
54C000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
561000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
4F5000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7B0000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
526000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
750000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
6F3000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
12373000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1AD40000
|
heap
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
520000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B820000
|
trusted library allocation
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
7FFD9B773000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
564000
|
heap
|
page read and write
|
|||||||||||||||||||||||||
Details
|
There are 48 hidden memdumps, click here to show them.