Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\mPNVrHIpyt.exe
|
"C:\Users\user\Desktop\mPNVrHIpyt.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe
|
"C:\Users\user\AppData\Roaming\Microsoft\wzltxa.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
There are 7 hidden processes, click here to show them.
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://gdcbmuveqjsli57x.onion/cd05fa18e84d425b
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/r
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/0
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/6
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/5
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/u
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/T
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/3
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/S
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/)
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/pxV
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/.
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/K
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/a
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/E:
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/%
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
https://www.torproject.org/
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/Z
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/Y
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
https://tox.chat/download.html
|
unknown
|
||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||
http://ipv4bot.whatismyipaddress.com/nxD
|
unknown
|
||||||||||||||||||||||||||||
Details
|
There are 12 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ipv4bot.whatismyipaddress.com
|
unknown
|
||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
192.168.2.1
|
unknown
|
unknown
|
||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
imsihyxywip
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
lwxsmttcgib
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
rbpjrvqzmfp
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
lldeowbcwli
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
mvsrloqetvq
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
pkxyauwkvet
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
axlnhkgixlf
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
xjlfhrnjhfo
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
|
ovikprhtlzq
|