Files
There are 6 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\Y5JXqbeNdS.exe
|
"C:\Users\user\Desktop\Y5JXqbeNdS.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\Temp\{FA80094D-F9A9-4117-87F4-0E9C1E31A138}\.cr\Y5JXqbeNdS.exe
|
"C:\Windows\Temp\{FA80094D-F9A9-4117-87F4-0E9C1E31A138}\.cr\Y5JXqbeNdS.exe" -burn.clean.room="C:\Users\user\Desktop\Y5JXqbeNdS.exe"
-burn.filehandle.attached=528 -burn.filehandle.self=544
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://defaultcontainer/Thermo.BootstrapperApplication;component/views/GlobalStyles.xamld
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://schemas.xmlsoap.org/soap/encoding/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/schemas/thmutil/2010
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://defaultcontainer/Thermo.BootstrapperApplication;component/views/welcomeview.xamld
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://ocsp.thawte.com0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/Whttp://wixtoolset.org/telemetry/v
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://foo/bar/views/welcomeview.baml
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://appsyndication.org/2006/appsynapplicationapuputil.cppupgradeexclusivetrueenclosuredigestalgor
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/news/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.symauth.com/cps0(
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/releases/SCreating
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.thermofisher.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/releases/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://crl.thawte.com/ThawteTimestampingCA.crl0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://foo/views/welcomeview.xaml
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.symauth.com/rpa00
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://schemas.xmlsoap.org/wsdl/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://foo/bar/views/welcomeview.bamld
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.thermoscientific.com/support
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://wixtoolset.org/telemetry/v
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.thermoscientific.com/support~
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://schemas.datacontract.org/2004/07/System
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://.crl0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.thermoscientific.com/chromeleon
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://appsyndication.org/2006/appsyn
|
unknown
|
||||||||||||||||||||||
Details
|
There are 17 hidden URLs, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
3116000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BE5B000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BE86000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
5F50000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
30BB000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BED2000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
349E000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BC11000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
6633000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BEAB000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
3080000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
6ABB000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
6678000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BECB000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
2E38000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BF28000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
6AB7000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
66BC000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
3438000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
3085000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
A40000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
2C24000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
980000
|
unkown
|
page readonly
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BF0B000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
66CA000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
C57000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
73AB000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
3483000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
BE3E000
|
heap
|
page read and write
|
|||||||||||||||||
Details
|
|||||||||||||||||||
347C000
|
heap
|
page read and write
|
|||||||||||||||||