Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\file.exe
|
"C:\Users\user\Desktop\file.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
C:\Windows\SysWOW64\WerFault.exe -u -p 2920 -s 224
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://upx.sf.net
|
unknown
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
http://ip-api.com/json
|
unknown
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
https://dotbit.me/a/
|
unknown
|
||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
ProgramId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
FileId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
LowerCaseLongPath
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
LongPathHash
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Name
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
OriginalFileName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Publisher
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Version
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
BinFileVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
BinaryType
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
ProductName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
ProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
LinkDate
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
BinProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
AppxPackageFullName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
AppxPackageRelativeId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Size
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Language
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{2abb717b-a0ed-472e-cfb0-f855b0ecb64b}\Root\InventoryApplicationFile\file.exe|7bc5a156b3ccd649
|
Usn
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
HKEY_CURRENT_USER\SOFTWARE\Microsoft\IdentityCRL\Immersive\production\Property
|
00180011CAB34AC1
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
HKEY_CURRENT_USER\SOFTWARE\Microsoft\IdentityCRL\Immersive\production\Token\{67082621-8D18-4333-9C64-10DE93676363}
|
DeviceTicket
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
HKEY_CURRENT_USER\SOFTWARE\Microsoft\IdentityCRL\Immersive\production\Token\{67082621-8D18-4333-9C64-10DE93676363}
|
DeviceId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
HKEY_CURRENT_USER\SOFTWARE\Microsoft\IdentityCRL\Immersive\production\Token\{67082621-8D18-4333-9C64-10DE93676363}
|
ApplicationFlags
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 13 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
4CA000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
9D000
|
stack
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
711000
|
unkown
|
page execute read
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72D000
|
unkown
|
page write copy
|
|||||||||||||||||
Details
|
|||||||||||||||||||
19D000
|
stack
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72B000
|
unkown
|
page write copy
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72B000
|
unkown
|
page write copy
|
|||||||||||||||||
Details
|
|||||||||||||||||||
710000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
400000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72E000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
711000
|
unkown
|
page execute read
|
|||||||||||||||||
Details
|
|||||||||||||||||||
4C0000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1F0000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72E000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
4CE000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
72D000
|
unkown
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
410000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
710000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
There are 8 hidden memdumps, click here to show them.