Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\file.exe
|
C:\Users\user\Desktop\file.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\explorer.exe
|
C:\Windows\Explorer.EXE
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\gfgsrbs
|
C:\Users\user\AppData\Roaming\gfgsrbs
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\B87E.exe
|
C:\Users\user\AppData\Local\Temp\B87E.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\EBC4.exe
|
C:\Users\user\AppData\Local\Temp\EBC4.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Local\Temp\EBC4.exe
|
"C:\Users\user\AppData\Local\Temp\EBC4.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Windows\SysWOW64\rundll32.exe
|
"C:\Windows\system32\rundll32.exe" "C:\Users\user\AppData\Local\Temp\Tdryuqayh.tmp",Worhdhqfpryr
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://piratia.su/tmp/
|
|||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://cracker.biz/tmp/
|
|||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://freeshmex.at/tmp/
|
190.140.74.43
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://123.253.32.170/root2.exe
|
123.253.32.170
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
https://thepokeway.nl/upload/index.php
|
5.135.247.111
|
||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||
http://piratia-life.ru/tmp/
|
|||||||||||||||||||||||||||||||||||
Details
|
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
thepokeway.nl
|
5.135.247.111
|
||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||
freeshmex.at
|
190.140.74.43
|
||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
5.135.247.111
|
thepokeway.nl
|
France
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
123.253.32.170
|
unknown
|
Malaysia
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
190.140.74.43
|
freeshmex.at
|
Panama
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
178.31.176.42
|
unknown
|
Sweden
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
109.102.255.230
|
unknown
|
Romania
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
211.40.39.251
|
unknown
|
Korea Republic of
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
211.171.233.129
|
unknown
|
Korea Republic of
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
192.168.2.1
|
unknown
|
unknown
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
95.107.163.44
|
unknown
|
Albania
|
||||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||||
211.53.230.67
|
unknown
|
Korea Republic of
|
||||||||||||||||||||||||||||||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
4631000
|
system
|
page execute read
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7B0000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
413000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2270000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2291000
|
unclassified section
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
413000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
22B1000
|
unclassified section
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5DB9A8000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4324000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5DBD9C000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5DBEF1000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
452C000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
24D0000
|
heap
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
AB69000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2800000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5DC11F000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
D12D000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2927000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
64B0000
|
direct allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
46E000
|
unkown
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7830000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4BC0000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
25D0000
|
direct allocation
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
705E000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
4D5000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
568B000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
441B000
|
stack
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
2D00000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF5DC119000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
83B9000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
7FF524EA4000
|
unkown
|
page readonly
|
|||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||
E985000
|
unkown
|
page read and write
|
|||||||||||||||||||||||||||||||||||||
Details
|