Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\2760000.netprovfw.exe
|
'C:\Users\user\Desktop\2760000.netprovfw.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
C:\Windows\SysWOW64\WerFault.exe -u -p 3636 -s 640
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Windows\SysWOW64\WerFault.exe
|
AmiHivePermissionsCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
AmiHiveOwnerCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProgramId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
FileId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LowerCaseLongPath
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LongPathHash
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Name
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Publisher
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Version
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinFileVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinaryType
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductName
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LinkDate
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Size
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Language
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsPeFile
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsOsComponent
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ExceptionRecord
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceTicket
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ApplicationFlags
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
00184004E4A9E61A
|
||||||||||||
Details
|
There are 14 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
2761000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2761000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5C0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2760000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
54E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2760000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2770000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2760000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
276D000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
95F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
50E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
19C000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
357000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
550000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
221C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
353000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
A00000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
6CF000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2770000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2202000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
9F0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
27B3000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
1F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
9D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
760000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
276D000
|
unkown image
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
76A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
21A0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
27B3000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
There are 20 hidden memdumps, click here to show them.