Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\jesovROZ8A.exe
|
'C:\Users\user\Desktop\jesovROZ8A.exe'
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
C:\Windows\SysWOW64\WerFault.exe -u -p 2416 -s 588
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
C:\Windows\SysWOW64\WerFault.exe -u -p 6760 -s 588
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Windows\SysWOW64\WerFault.exe
|
AmiHivePermissionsCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
AmiHiveOwnerCorrect
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProgramId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
FileId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LowerCaseLongPath
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LongPathHash
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Name
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Publisher
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Version
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinFileVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinaryType
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductName
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LinkDate
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Size
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Language
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsPeFile
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsOsComponent
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ExceptionRecord
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceTicket
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
DeviceId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ApplicationFlags
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
00184004E81BE713
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProgramId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
FileId
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LowerCaseLongPath
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LongPathHash
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Name
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Publisher
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Version
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinFileVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinaryType
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductName
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
ProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
LinkDate
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
BinProductVersion
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Size
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
Language
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsPeFile
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
IsOsComponent
|
||||||||||||
Details
|
|||||||||||||
C:\Windows\SysWOW64\WerFault.exe
|
00184004E81B760A
|
||||||||||||
Details
|
There are 32 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
A60000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
442000
|
unkown image
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
80F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
446000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
2A3000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
90F000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
29F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
401000
|
unkown image
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
61A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
610000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5E0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
416000
|
unkown image
|
page execute and write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
530000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
400000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
445000
|
unkown image
|
page execute and write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
446000
|
unkown image
|
page write copy
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
59E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
550000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
520000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
A50000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
450000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
19C000
|
stack
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
A20000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
5DE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
9D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||
Details
|
There are 17 hidden memdumps, click here to show them.