Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\jesovROZ8A.exe
|
'C:\Users\user\Desktop\jesovROZ8A.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
C:\Windows\SysWOW64\WerFault.exe -u -p 6760 -s 588
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Windows\SysWOW64\WerFault.exe
|
AmiHivePermissionsCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
AmiHiveOwnerCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProgramId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
FileId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LowerCaseLongPath
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LongPathHash
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Name
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Publisher
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Version
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinFileVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinaryType
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductName
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LinkDate
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Size
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Language
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsPeFile
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsOsComponent
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ExceptionRecord
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceTicket
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ApplicationFlags
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
00184004E81B760A
|
||||||||||||
Details
|
There are 14 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
9D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
401000
|
unkown image
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
446000
|
unkown image
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
AE0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
62E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5EE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
AD0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
450000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
97D000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
680000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
520000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
87F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
22D0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
308000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
30C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
446000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
445000
|
unkown image
|
page execute and write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5AE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
540000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
442000
|
unkown image
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
530000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
19C000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
560000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
68A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
416000
|
unkown image
|
page execute and write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
A7F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
There are 19 hidden memdumps, click here to show them.