Files
Processes
Path
|
Cmdline
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
C:\Users\user\Desktop\SecuriteInfo.com.Win32.CrypterX-gen.11851.17452.exe
|
C:\Users\user\Desktop\SecuriteInfo.com.Win32.CrypterX-gen.11851.17452.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\Desktop\SecuriteInfo.com.Win32.CrypterX-gen.11851.17452.exe
|
C:\Users\user\Desktop\SecuriteInfo.com.Win32.CrypterX-gen.11851.17452.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe
|
"C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe
|
C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe
|
"C:\Users\user\AppData\Roaming\wPBZqbH\wPBZqbH.exe"
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Details
|
URLs
Name
|
IP
|
Malicious
|
|||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
http://127.0.0.1:HTTP/1.1
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.apache.org/licenses/LICENSE-2.0
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designersG
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/?
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn/bThe
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers?
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://www.theonionrouter.com/dist.torproject.org/torbrowser/9.5.3/tor-win32-0.4.3.6.ziphttps://www
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.tiro.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
https://Xnj1QfqQIFq9bE.net
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.goodfont.co.kr
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://hVcQOe.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.carterandcone.coml
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sajatypeworks.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.typography.netD
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/cabarga.htmlN
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn/cThe
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.galapagosdesign.com/staff/dennis.htm
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://fontfabrik.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.founder.com.cn/cn
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers/frere-jones.html
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://mail.akademetre.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.jiyu-kobo.co.jp/
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://DynDns.comDynDNSnamejidpasswordPsi/Psi
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.galapagosdesign.com/DPlease
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fontbureau.com/designers8
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.fonts.com
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sandoll.co.kr
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.urwpp.deDPlease
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.zhongyicts.com.cn
|
unknown
|
||||||||||||||||||||||
Details
|
|||||||||||||||||||||||
http://www.sakkal.com
|
unknown
|
||||||||||||||||||||||
Details
|
There are 22 hidden URLs, click here to show them.
Domains
Name
|
IP
|
Malicious
|
|||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
mail.akademetre.com
|
212.58.6.82
|
||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||
_kerberos._tcp.dc._msdcs.akademetre.com
|
unknown
|
||||||||||||||||||||||||||||||||||||||||
Details
|
IPs
IP
|
Domain
|
Country
|
Malicious
|
|||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
212.58.6.82
|
mail.akademetre.com
|
Turkey
|
||||||||||||||||||||||||||||||||||||
Details
|
||||||||||||||||||||||||||||||||||||||
192.168.2.1
|
unknown
|
unknown
|
||||||||||||||||||||||||||||||||||||
Details
|
Registry
Path
|
Value
|
Malicious
|
|||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
|
wPBZqbH
|
||||||||||||||||||
Details
|
|||||||||||||||||||
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run
|
wPBZqbH
|
||||||||||||||||||
Details
|
Memdumps
Base Address
|
Regiontype
|
Protect
|
Malicious
|
Download
|
|||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
2CF1000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
2911000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
2951000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
420B000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
2FEB000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
2FB1000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
402000
|
remote allocation
|
page execute and read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
32AC000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
3CF9000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|
|||||||||||||||||||||||||||||||||||||||||||
5DF9000
|
trusted library allocation
|
page read and write
|
|||||||||||||||||||||||||||||||||||||||||
Details
|