Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\fxc.exe
|
"C:\Users\user\Desktop\fxc.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\WerFault.exe
|
C:\Windows\system32\WerFault.exe -u -p 7312 -s 232
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://upx.sf.net
|
unknown
|
||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
ProgramId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
FileId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
LowerCaseLongPath
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
LongPathHash
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Name
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
OriginalFileName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Publisher
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Version
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
BinFileVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
BinaryType
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
ProductName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
ProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
LinkDate
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
BinProductVersion
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
AppxPackageFullName
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
AppxPackageRelativeId
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Size
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Language
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||
\REGISTRY\A\{c55adf4a-0f07-3062-f7c7-e92cfe731cef}\Root\InventoryApplicationFile\fxc.exe|33b5bd023e334cc
|
Usn
|
||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 9 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1D93B39C000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1D93B5E0000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC1F1000
|
unkown
|
page execute read
|
|||||||||||||||||
Details
|
|||||||||||||||||||
47619DC000
|
stack
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
4761CFE000
|
stack
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1D93B300000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
4761DFE000
|
stack
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1D93B390000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC23F000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC23F000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC1F0000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC229000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1D93B320000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC23D000
|
unkown
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC23D000
|
unkown
|
page write copy
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC1F0000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
1D93B220000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC229000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
7FF7BC1F1000
|
unkown
|
page execute read
|
|||||||||||||||||
Details
|
There are 9 hidden memdumps, click here to show them.