Files
There are 5 hidden files, click here to show them.
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
'C:\Program Files\Microsoft Office\Office14\EXCEL.EXE' /automation -Embedding
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\rundll32.exe
|
rundll32 ..\BASE.BABAA,DllRegisterServer
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\rundll32.exe
|
rundll32 ..\BASE.BABAA,DllRegisterServer
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
C:\Windows\system32\wermgr.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
C:\Windows\system32\wermgr.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\rundll32.exe
|
C:\Windows\system32\rundll32.EXE 'C:\Users\user\AppData\Roaming\QNetMonitor3154395120\ujBASEmc.rrd',DllRegisterServer
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\System32\taskeng.exe
|
taskeng.exe {C999D15C-7BEE-4793-989A-0EF4E6A22007} S-1-5-18:NT AUTHORITY\System:Service:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://www.chipmania.it/mails/open.php
|
185.81.0.78
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.windows.com/pctv.
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://investor.msn.com
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.msnbc.com/news/ticker.txt
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://crl.entrust.net/server1.crl0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://ident.me/
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://cps.letsencrypt.org0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://ocsp.entrust.net03
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://crl.microsofv
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://193.8.194.96/rob60/134349_W617601.1D7953BB38B5711FB702EBB79BB8BAD5/14/NAT%20status/client%20
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://crl.pkioverheid.nl/DomOrganisatieLatestCRL-G2.crl0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.diginotar.nl/cps/pkioverheid0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://r3.i.lencr.org/0;
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://windowsmedia.com/redir/services.asp?WMPFriendly=true
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.hotmail.com/oe
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://services.msn.com/svcs/oe/certpage.asp?name=%s&email=%s&&Check
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://crl.pkioverheid.nl/DomOvLatestCRL.crl0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.icra.org/vocabulary/.
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://schemas.xmlsoap.org/ws/2004/08/addressing/role/anonymous.
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://103.233.118.34:447/rob60/134349_W617601.1D7953BB38B5711FB702EBB79BB8BAD5/5/pwgrab64/
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://investor.msn.com/
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://103.220.47.220:447/rob60/134349_W617601.1D7953BB38B5711FB702EBB79BB8BAD5/5/pwgrab64/
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://45.155.173.242/rob60/134349_W617601.1D7953BB38B5711FB702EBB79BB8BAD5/5/file/
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://r3.o.lencr.org0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://www.%s.comPA
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://ocsp.entrust.net0D
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
https://secure.comodo.com/CPS0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://servername/isapibackend.dll
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://crl.entrust.net/2048ca.crl0
|
unknown
|
||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||
http://cps.root-x1.letsencrypt.org0
|
unknown
|
||||||||||||||||||||||||||
Details
|
There are 20 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ident.me
|
176.58.123.25
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
chipmania.it
|
185.81.0.78
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
38.52.17.84.zen.spamhaus.org
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
38.52.17.84.cbl.abuseat.org
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
38.52.17.84.dnsbl-1.uceprotect.net
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
www.chipmania.it
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
38.52.17.84.b.barracudacentral.org
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||
38.52.17.84.spam.dnsbl.sorbs.net
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Active
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
45.155.173.242
|
unknown
|
Germany
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
5.202.150.151
|
unknown
|
Iran (ISLAMIC Republic Of)
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
193.8.194.96
|
unknown
|
United Kingdom
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
185.81.0.78
|
unknown
|
Italy
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
194.5.249.156
|
unknown
|
Romania
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
103.220.47.220
|
unknown
|
Indonesia
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||
176.58.123.25
|
unknown
|
United Kingdom
|
unknown
|
||||||||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ya1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
MTTT
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ReviewToken
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ED134
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
VBAFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DefaultSheetR2L
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
UseSystemSeparators
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ThousandsSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
DecimalSeparator
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ED5D6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ED76B
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EDAA6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EDB71
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
{E7E4BC40-E76A-11CE-A9BB-00AA004AE837} {000214E6-0000-0000-C000-000000000046} 0xFFFF
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
gp1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F51B9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Max Display
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 1
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 2
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 3
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 4
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 5
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 6
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 7
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 8
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 9
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 11
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 12
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 13
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 14
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 15
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 16
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 17
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 18
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 19
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
Item 20
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
F5679
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
LastPurgeTime
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
EXCELFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_3082
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1036
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SpellingAndGrammarFiles_1033
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
ProductFiles
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Program Files\Microsoft Office\Office14\EXCEL.EXE
|
SavedLegacySettings
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
@%SystemRoot%\system32\qagentrt.dll,-10
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
@%SystemRoot%\System32\fveui.dll,-843
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
@%SystemRoot%\System32\fveui.dll,-844
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
@%SystemRoot%\System32\wuaueng.dll,-400
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\wermgr.exe
|
Blob
|
||||||||||||||||||||
Details
|
|||||||||||||||||||||
C:\Windows\System32\taskeng.exe
|
data
|
||||||||||||||||||||
Details
|
There are 107 hidden registries, click here to show them.
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
230000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
324000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
324000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
878000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
160000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E50000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1362000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3360B000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
200000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
336000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1F69000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
67000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1268000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3E1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
164000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14E6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3362C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D90000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7E0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1752000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
9D0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1464000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32D01000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33615000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
CC000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
15C2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
337A0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
EC0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2457000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E10000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
720000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
21E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
9E0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33B90000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
454000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34050000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34715000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
970000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
28E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
270000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
350000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
35C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3335B000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32B03000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
EBF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34180000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
160000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
166000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
510000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33682000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6DFF1000
|
unkown image
|
page execute read
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3362F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
9C7000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
31A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E01000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361B000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33664000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32717000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E06000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34715000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
31A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
170000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
92000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
386000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
570000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33631000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E3F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1A0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
290000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1F9F000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
35A000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
150000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
346F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
830000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
128E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
400000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
220000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
992000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33614000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
335C1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1FF7000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
450000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34733000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33613000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2110000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34715000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1FC000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32B03000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
CAC000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
CB0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6E43A000
|
unkown image
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2030000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14A5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
790000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14C2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
150000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6DFF0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3360A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
332FE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1505000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33613000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33609000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1B10000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
235C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
17D0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33540000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7F0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1C9F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1522000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
710000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3360A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D67000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
770000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33603000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
160000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
352000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3402F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3347C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
335E6000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33613000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3363F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
230000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1585000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3E1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33613000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1422000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
350000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
974000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
EE0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1B80000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34715000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
BCB000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
AD000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3C6000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
A0000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
D00000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1492000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14D5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
10001000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32A04000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
170000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33615000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6DFF0000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361E000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33720000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2B4000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
280000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33617000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
450000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
300000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1790000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
155D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1F60000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2370000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
60000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
216000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
257000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2CD000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
120F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
36A000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2C7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
12B000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33325000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
20000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
316000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33622000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
460000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1599000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
C0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
30C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
7EFDF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3360F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E4000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33613000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1549000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
352000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
180000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3CF000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2E0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33615000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1262000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
170000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
5E0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33320000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1462000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
580000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
15C9000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
250000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
17B0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6E43C000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
5D0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1FE0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
D0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1562000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2B3000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
EC0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
154D000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1592000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
A00000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3D1000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E00000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
9E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1442000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
351000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F0000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1444000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33733000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E49000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
346F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1D8F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34734000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34040000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
335F7000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
60000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33D77000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3EA000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
15E5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
32E3C000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3361C000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
E40000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6E419000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
34670000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
15B5000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
B90000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1E7000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1535000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1516000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2FE000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
297000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F1000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
BC0000
|
unkown
|
page write copy
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
36D000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
390000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
350000
|
heap default
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1569000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
D0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14B6000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
33614000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3E2000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3360F000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
330000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
6E454000
|
unkown image
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1EFB000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
B94000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1424000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
3F0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
335C0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
1546000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
346F0000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
2F0000
|
heap private
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
335DF000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
14F2000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
130000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||
Details
|
There are 270 hidden memdumps, click here to show them.