IOC Report
SecuriteInfo.com.Trojan.MulDrop28.4265.9101.29722.exe

loading gif

Files

File Path
Type
Category
Malicious
SecuriteInfo.com.Trojan.MulDrop28.4265.9101.29722.exe
PE32+ executable (console) x86-64, for MS Windows
initial sample
malicious
C:\file.bat
ASCII text, with CRLF line terminators
dropped
\Device\ConDrv
ASCII text, with CRLF line terminators
dropped

Processes

Path
Cmdline
Malicious
C:\Users\user\Desktop\SecuriteInfo.com.Trojan.MulDrop28.4265.9101.29722.exe
"C:\Users\user\Desktop\SecuriteInfo.com.Trojan.MulDrop28.4265.9101.29722.exe"
malicious
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /c c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /c ""C:\file.bat" "
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\conhost.exe
C:\Windows\system32\conhost.exe 0xffffffff -ForceV1
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
C:\Windows\System32\cmd.exe
C:\Windows\system32\cmd.exe /K c:/file.bat
There are 340 hidden processes, click here to show them.

Registry

Path
Value
Malicious
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
defender safe
malicious

Memdumps

Base Address
Regiontype
Protect
Malicious
7FF730C98000
unkown
page write copy
27439EBC000
heap
page read and write
7FF730C95000
unkown
page readonly
7FF730C91000
unkown
page execute read
7FF730C99000
unkown
page readonly
27439E90000
heap
page read and write
7FF730C95000
unkown
page readonly
C1D3AFC000
stack
page read and write
7FF730C91000
unkown
page execute read
2743A080000
heap
page read and write
27439E80000
heap
page read and write
27439EB0000
heap
page read and write
7FF730C90000
unkown
page readonly
7FF730C98000
unkown
page read and write
2743A140000
heap
page read and write
7FF730C99000
unkown
page readonly
7FF730C90000
unkown
page readonly
There are 7 hidden memdumps, click here to show them.