File name:

7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe

Full analysis: https://app.any.run/tasks/88b11e31-8a67-4e7c-91c0-38b92683205e
Verdict: Malicious activity
Threats:

BlackMoon also known as KrBanker is a trojan aimed at stealing payment credentials. It specializes in man-in-the-browser (MitB) attacks, web injection, and credential theft to compromise users' online banking accounts. It was first noticed in early 2014 attacking banks in South Korea and has impressively evolved since by adding a number of new infiltration techniques and information stealing methods.

Analysis date: September 03, 2025, 16:14:10
OS: Windows 10 Professional (build: 19044, 64 bit)
Tags:
blackmoon
Indicators:
MIME: application/vnd.microsoft.portable-executable
File info: PE32 executable (GUI) Intel 80386, for MS Windows, 6 sections
MD5:

08C0E868E01074CA1C83A50E863F151A

SHA1:

AC307038778BCBEBDF0BE041A2C9DE13BF5E5AFE

SHA256:

7415799168C2AFE934FFF34DA0A87BFF34D029C493A40E3278825FD63F1A75BA

SSDEEP:

98304:vKOlBcIt0ML1CXN0RqfaSfS25ZBWO7thGjLK/cVYRrs47iZEcF2W7rxLyDzsRncD:UoxjraH

ANY.RUN is an interactive service which provides full access to the guest system. Information in this report could be distorted by user actions and is provided for user acknowledgement as it is. ANY.RUN does not guarantee maliciousness or safety of the content.
  • MALICIOUS

    • BLACKMOON has been detected (YARA)

      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • fruufefyut.exe (PID: 4264)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 7032)
      • fkoacdubur.exe (PID: 2716)
  • SUSPICIOUS

    • Application launched itself

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • tiojwoised.exe (PID: 6732)
      • xviriymaym.exe (PID: 5992)
      • fnhrwfqvyw.exe (PID: 6488)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • fcduggpwot.exe (PID: 1232)
      • slyospatko.exe (PID: 5528)
      • camnxmfuea.exe (PID: 1728)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • hnarznxhnr.exe (PID: 2124)
      • rbdhncfnjm.exe (PID: 1948)
      • scrodqfnqt.exe (PID: 6312)
      • scokmwsnmc.exe (PID: 7044)
      • kgnmfwrqgo.exe (PID: 592)
      • rzwczxclpi.exe (PID: 6748)
      • zettszaoyn.exe (PID: 1204)
      • cnzsnmszld.exe (PID: 4380)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • bwfvmmmste.exe (PID: 6508)
      • ekjpufwwzv.exe (PID: 6452)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 2096)
      • zkmrcxhjgr.exe (PID: 1964)
      • bqkcumqsmm.exe (PID: 640)
      • exadxyhfpj.exe (PID: 6256)
      • tfwijcscrb.exe (PID: 2280)
      • brikvfixdl.exe (PID: 3148)
      • wbbebkcmht.exe (PID: 3504)
      • bofyrfneka.exe (PID: 3460)
      • oxkpiqgjhg.exe (PID: 6808)
      • gqxqnebstg.exe (PID: 2612)
      • dnfesllqop.exe (PID: 4844)
      • lddpjiyslv.exe (PID: 828)
      • awjddtaokr.exe (PID: 1036)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 2312)
      • dszbucxyer.exe (PID: 4172)
      • aiizbwrnfl.exe (PID: 6860)
      • sqbgxspklk.exe (PID: 4412)
      • ysbnpitkce.exe (PID: 1380)
      • ivmesazedn.exe (PID: 3656)
      • trpuoopsai.exe (PID: 1204)
      • ythnkgcgio.exe (PID: 2400)
      • ouowvmadop.exe (PID: 1828)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 6772)
      • qyqhneboma.exe (PID: 5400)
      • vkuienjfef.exe (PID: 6648)
      • nokilzjdzl.exe (PID: 6364)
      • serwempxvd.exe (PID: 6780)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • ntcqaofcyv.exe (PID: 2324)
      • pzsqdavobz.exe (PID: 2280)
      • fbnwwtkzmt.exe (PID: 5768)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 1440)
      • xqlgozrvgz.exe (PID: 4104)
      • cssitixwuu.exe (PID: 6352)
      • udrzrwmivg.exe (PID: 2276)
      • uhnptvyllj.exe (PID: 4192)
      • mwpdnfurkw.exe (PID: 6180)
      • mhrseihpoq.exe (PID: 4088)
      • cywftxufej.exe (PID: 1816)
      • bxttcvpfbs.exe (PID: 5500)
      • cqhisrhfiz.exe (PID: 4912)
      • uugqawycde.exe (PID: 6356)
      • uycgcusftz.exe (PID: 6452)
      • zsxcposbnn.exe (PID: 2296)
      • oeuuczcnrs.exe (PID: 4172)
      • bsxoybsbuk.exe (PID: 7020)
      • gmfayeiswr.exe (PID: 3392)
      • zbsurthlwm.exe (PID: 472)
      • cxfhrbrvnv.exe (PID: 4512)
      • wgjiukigxj.exe (PID: 6856)
      • mtseamegpx.exe (PID: 5436)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 6220)
      • tuaxgfmtjj.exe (PID: 5904)
      • eqetntazzk.exe (PID: 6400)
      • drxsdlhmtv.exe (PID: 1336)
      • gtfglkpfpu.exe (PID: 5808)
      • dvmifjbpjq.exe (PID: 3768)
      • yimycreujz.exe (PID: 7032)
      • gnnqumewfu.exe (PID: 3288)
      • ddovmriedx.exe (PID: 5564)
      • btmhgjlxng.exe (PID: 6524)
      • yvsvobrhfd.exe (PID: 5556)
      • lewwddewoh.exe (PID: 5368)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 5240)
      • vmwditebym.exe (PID: 72)
      • bvpqwffqcf.exe (PID: 4104)
      • djsrlhfuft.exe (PID: 2504)
      • xuhvfkbxsi.exe (PID: 4844)
      • iwwsbynmoz.exe (PID: 3732)
      • nnptoaqobl.exe (PID: 6344)
      • kezwgbivgm.exe (PID: 1300)
      • xybaibnfak.exe (PID: 1028)
      • aphuhjymxi.exe (PID: 6748)
      • aypvyvcnjs.exe (PID: 6356)
      • fowbziqgel.exe (PID: 4916)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 3112)
      • kulkpgpxlm.exe (PID: 6488)
      • nfqoyyxvys.exe (PID: 7116)
      • rstccllwgb.exe (PID: 1232)
      • xtckfnltpl.exe (PID: 6532)
      • csrldeyvkq.exe (PID: 6096)
      • recmdoanwc.exe (PID: 1508)
      • xyjzdjiehj.exe (PID: 7136)
    • Executable content was dropped or overwritten

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • fruufefyut.exe (PID: 4380)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 5236)
      • izdowbuuxe.exe (PID: 6452)
      • ioexmdkjcl.exe (PID: 7160)
      • nuiqxhcrac.exe (PID: 4580)
      • fcduggpwot.exe (PID: 1644)
      • slyospatko.exe (PID: 2460)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 6504)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 2076)
      • kgnmfwrqgo.exe (PID: 1612)
      • cnzsnmszld.exe (PID: 1132)
      • rzwczxclpi.exe (PID: 2188)
      • zettszaoyn.exe (PID: 3980)
      • gbpcvzzvcm.exe (PID: 7000)
      • mrnhexgbne.exe (PID: 5184)
      • ekjpufwwzv.exe (PID: 6704)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 4444)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 304)
      • bqkcumqsmm.exe (PID: 6732)
      • tfwijcscrb.exe (PID: 1216)
      • exadxyhfpj.exe (PID: 512)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • gqxqnebstg.exe (PID: 1880)
      • bofyrfneka.exe (PID: 4036)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 5528)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • tlllfwmphw.exe (PID: 7044)
      • aiizbwrnfl.exe (PID: 3092)
      • dszbucxyer.exe (PID: 5352)
      • sqbgxspklk.exe (PID: 3740)
      • ysbnpitkce.exe (PID: 6704)
      • ivmesazedn.exe (PID: 4748)
      • ythnkgcgio.exe (PID: 1096)
      • trpuoopsai.exe (PID: 4676)
      • ouowvmadop.exe (PID: 6508)
      • iehqcrmrsw.exe (PID: 4228)
      • twyoreozeu.exe (PID: 4264)
      • vkuienjfef.exe (PID: 4320)
      • qyqhneboma.exe (PID: 1324)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6412)
      • nlrjerhftw.exe (PID: 3896)
      • smccajvtjc.exe (PID: 6304)
      • ntcqaofcyv.exe (PID: 4856)
      • fbnwwtkzmt.exe (PID: 1936)
      • pzsqdavobz.exe (PID: 6004)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 6544)
      • xqlgozrvgz.exe (PID: 2064)
      • cssitixwuu.exe (PID: 5352)
      • udrzrwmivg.exe (PID: 2612)
      • uhnptvyllj.exe (PID: 5556)
      • mhrseihpoq.exe (PID: 1864)
      • bxttcvpfbs.exe (PID: 5432)
      • mwpdnfurkw.exe (PID: 4080)
      • cqhisrhfiz.exe (PID: 1948)
      • cywftxufej.exe (PID: 2188)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 4012)
      • oeuuczcnrs.exe (PID: 2040)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 4580)
      • zbsurthlwm.exe (PID: 1036)
      • bsxoybsbuk.exe (PID: 4380)
      • cxfhrbrvnv.exe (PID: 4916)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 2120)
      • mxhuclqifs.exe (PID: 5628)
      • eqetntazzk.exe (PID: 1332)
      • tuaxgfmtjj.exe (PID: 2312)
      • gtfglkpfpu.exe (PID: 1204)
      • drxsdlhmtv.exe (PID: 2028)
      • gnnqumewfu.exe (PID: 1100)
      • dvmifjbpjq.exe (PID: 6772)
      • yimycreujz.exe (PID: 1236)
      • btmhgjlxng.exe (PID: 2324)
      • ddovmriedx.exe (PID: 5504)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 6232)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 4944)
      • xuhvfkbxsi.exe (PID: 3396)
      • iwwsbynmoz.exe (PID: 6840)
      • nnptoaqobl.exe (PID: 6176)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 4832)
      • fowbziqgel.exe (PID: 5772)
      • kqouvievvq.exe (PID: 512)
      • zoliywfocp.exe (PID: 4884)
      • kulkpgpxlm.exe (PID: 5548)
      • nfqoyyxvys.exe (PID: 5628)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • csrldeyvkq.exe (PID: 3860)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
    • Starts itself from another location

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • tiojwoised.exe (PID: 6732)
      • xviriymaym.exe (PID: 5992)
      • fnhrwfqvyw.exe (PID: 6488)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • faebphgqab.exe (PID: 2384)
      • kfwpyultjc.exe (PID: 320)
      • izdowbuuxe.exe (PID: 6636)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • slyospatko.exe (PID: 5528)
      • fcduggpwot.exe (PID: 1232)
      • camnxmfuea.exe (PID: 1728)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • hnarznxhnr.exe (PID: 2124)
      • rbdhncfnjm.exe (PID: 1948)
      • scrodqfnqt.exe (PID: 6312)
      • scokmwsnmc.exe (PID: 7044)
      • kgnmfwrqgo.exe (PID: 592)
      • cnzsnmszld.exe (PID: 4380)
      • rzwczxclpi.exe (PID: 6748)
      • zettszaoyn.exe (PID: 1204)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 6508)
      • hvkiscvqjm.exe (PID: 2108)
      • zkmrcxhjgr.exe (PID: 1964)
      • eleryxvfwx.exe (PID: 2096)
      • bqkcumqsmm.exe (PID: 640)
      • tfwijcscrb.exe (PID: 2280)
      • exadxyhfpj.exe (PID: 6256)
      • wbbebkcmht.exe (PID: 3504)
      • brikvfixdl.exe (PID: 3148)
      • oxkpiqgjhg.exe (PID: 6808)
      • bofyrfneka.exe (PID: 3460)
      • gqxqnebstg.exe (PID: 2612)
      • dnfesllqop.exe (PID: 4844)
      • lddpjiyslv.exe (PID: 828)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 2312)
      • awjddtaokr.exe (PID: 1036)
      • aiizbwrnfl.exe (PID: 6860)
      • dszbucxyer.exe (PID: 4172)
      • ysbnpitkce.exe (PID: 1380)
      • ivmesazedn.exe (PID: 3656)
      • sqbgxspklk.exe (PID: 4412)
      • trpuoopsai.exe (PID: 1204)
      • ythnkgcgio.exe (PID: 2400)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 6772)
      • ouowvmadop.exe (PID: 1828)
      • qyqhneboma.exe (PID: 5400)
      • vkuienjfef.exe (PID: 6648)
      • serwempxvd.exe (PID: 6780)
      • nokilzjdzl.exe (PID: 6364)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • ntcqaofcyv.exe (PID: 2324)
      • fbnwwtkzmt.exe (PID: 5768)
      • pzsqdavobz.exe (PID: 2280)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 6352)
      • udrzrwmivg.exe (PID: 2276)
      • xqlgozrvgz.exe (PID: 4104)
      • mhrseihpoq.exe (PID: 4088)
      • uhnptvyllj.exe (PID: 4192)
      • bxttcvpfbs.exe (PID: 5500)
      • mwpdnfurkw.exe (PID: 6180)
      • cywftxufej.exe (PID: 1816)
      • cqhisrhfiz.exe (PID: 4912)
      • uycgcusftz.exe (PID: 6452)
      • uugqawycde.exe (PID: 6356)
      • zsxcposbnn.exe (PID: 2296)
      • oeuuczcnrs.exe (PID: 4172)
      • gmfayeiswr.exe (PID: 3392)
      • zbsurthlwm.exe (PID: 472)
      • bsxoybsbuk.exe (PID: 7020)
      • wgjiukigxj.exe (PID: 6856)
      • cxfhrbrvnv.exe (PID: 4512)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 6220)
      • mtseamegpx.exe (PID: 5436)
      • tuaxgfmtjj.exe (PID: 5904)
      • gtfglkpfpu.exe (PID: 5808)
      • eqetntazzk.exe (PID: 6400)
      • dvmifjbpjq.exe (PID: 3768)
      • drxsdlhmtv.exe (PID: 1336)
      • yimycreujz.exe (PID: 7032)
      • gnnqumewfu.exe (PID: 3288)
      • btmhgjlxng.exe (PID: 6524)
      • ddovmriedx.exe (PID: 5564)
      • lewwddewoh.exe (PID: 5368)
      • yvsvobrhfd.exe (PID: 5556)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 5240)
      • vmwditebym.exe (PID: 72)
      • bvpqwffqcf.exe (PID: 4104)
      • djsrlhfuft.exe (PID: 2504)
      • xuhvfkbxsi.exe (PID: 4844)
      • iwwsbynmoz.exe (PID: 3732)
      • nnptoaqobl.exe (PID: 6344)
      • kezwgbivgm.exe (PID: 1300)
      • aphuhjymxi.exe (PID: 6748)
      • aypvyvcnjs.exe (PID: 6356)
      • xybaibnfak.exe (PID: 1028)
      • fowbziqgel.exe (PID: 4916)
      • kqouvievvq.exe (PID: 1644)
      • kulkpgpxlm.exe (PID: 6488)
      • zoliywfocp.exe (PID: 3112)
      • xtckfnltpl.exe (PID: 6532)
      • nfqoyyxvys.exe (PID: 7116)
      • csrldeyvkq.exe (PID: 6096)
      • rstccllwgb.exe (PID: 1232)
      • xyjzdjiehj.exe (PID: 7136)
      • recmdoanwc.exe (PID: 1508)
    • There is functionality for taking screenshot (YARA)

      • ixpgeeyguv.exe (PID: 6508)
      • novgmshjvp.exe (PID: 6648)
      • nvuwsfxspe.exe (PID: 3732)
      • fruufefyut.exe (PID: 4264)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 7032)
      • fkoacdubur.exe (PID: 2716)
  • INFO

    • Checks supported languages

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 3732)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 6648)
      • novgmshjvp.exe (PID: 3624)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 5992)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6488)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • tiojwoised.exe (PID: 6732)
      • fruufefyut.exe (PID: 4380)
      • kfwpyultjc.exe (PID: 320)
      • izdowbuuxe.exe (PID: 6636)
      • faebphgqab.exe (PID: 2384)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 5236)
      • ioexmdkjcl.exe (PID: 2612)
      • ioexmdkjcl.exe (PID: 7160)
      • nuiqxhcrac.exe (PID: 7032)
      • izdowbuuxe.exe (PID: 6452)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 5528)
      • fcduggpwot.exe (PID: 1232)
      • fcduggpwot.exe (PID: 1644)
      • camnxmfuea.exe (PID: 1728)
      • slyospatko.exe (PID: 2460)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 2124)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 1948)
      • rbdhncfnjm.exe (PID: 6504)
      • scokmwsnmc.exe (PID: 7044)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 6312)
      • scrodqfnqt.exe (PID: 2076)
      • kgnmfwrqgo.exe (PID: 592)
      • rzwczxclpi.exe (PID: 6748)
      • rzwczxclpi.exe (PID: 2188)
      • kgnmfwrqgo.exe (PID: 1612)
      • cnzsnmszld.exe (PID: 1132)
      • cnzsnmszld.exe (PID: 4380)
      • zettszaoyn.exe (PID: 3980)
      • zettszaoyn.exe (PID: 1204)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 4912)
      • gbpcvzzvcm.exe (PID: 7000)
      • mrnhexgbne.exe (PID: 6128)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 4088)
      • bwfvmmmste.exe (PID: 6508)
      • ekjpufwwzv.exe (PID: 6704)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 1964)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 2096)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 304)
      • bqkcumqsmm.exe (PID: 6732)
      • exadxyhfpj.exe (PID: 512)
      • bqkcumqsmm.exe (PID: 640)
      • exadxyhfpj.exe (PID: 6256)
      • tfwijcscrb.exe (PID: 1216)
      • tfwijcscrb.exe (PID: 2280)
      • wbbebkcmht.exe (PID: 3504)
      • brikvfixdl.exe (PID: 6152)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 3148)
      • bofyrfneka.exe (PID: 3460)
      • bofyrfneka.exe (PID: 4036)
      • oxkpiqgjhg.exe (PID: 6808)
      • oxkpiqgjhg.exe (PID: 1468)
      • gqxqnebstg.exe (PID: 1880)
      • dnfesllqop.exe (PID: 4844)
      • gqxqnebstg.exe (PID: 2612)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 5528)
      • lddpjiyslv.exe (PID: 828)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 1036)
      • yytuihkkhn.exe (PID: 72)
      • awjddtaokr.exe (PID: 6796)
      • tlllfwmphw.exe (PID: 2312)
      • tlllfwmphw.exe (PID: 7044)
      • dszbucxyer.exe (PID: 5352)
      • dszbucxyer.exe (PID: 4172)
      • aiizbwrnfl.exe (PID: 6860)
      • aiizbwrnfl.exe (PID: 3092)
      • ysbnpitkce.exe (PID: 1380)
      • sqbgxspklk.exe (PID: 4412)
      • sqbgxspklk.exe (PID: 3740)
      • ysbnpitkce.exe (PID: 6704)
      • ivmesazedn.exe (PID: 4748)
      • trpuoopsai.exe (PID: 1204)
      • trpuoopsai.exe (PID: 4676)
      • ivmesazedn.exe (PID: 3656)
      • ythnkgcgio.exe (PID: 2400)
      • ythnkgcgio.exe (PID: 1096)
      • iehqcrmrsw.exe (PID: 3964)
      • ouowvmadop.exe (PID: 6508)
      • iehqcrmrsw.exe (PID: 4228)
      • ouowvmadop.exe (PID: 1828)
      • qyqhneboma.exe (PID: 5400)
      • qyqhneboma.exe (PID: 1324)
      • twyoreozeu.exe (PID: 6772)
      • twyoreozeu.exe (PID: 4264)
      • nokilzjdzl.exe (PID: 6364)
      • vkuienjfef.exe (PID: 6648)
      • vkuienjfef.exe (PID: 4320)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6780)
      • serwempxvd.exe (PID: 6412)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • smccajvtjc.exe (PID: 6304)
      • nlrjerhftw.exe (PID: 3896)
      • ntcqaofcyv.exe (PID: 4856)
      • pzsqdavobz.exe (PID: 2280)
      • pzsqdavobz.exe (PID: 6004)
      • ntcqaofcyv.exe (PID: 2324)
      • fbnwwtkzmt.exe (PID: 1936)
      • fbnwwtkzmt.exe (PID: 5768)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 6544)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 4104)
      • xqlgozrvgz.exe (PID: 2064)
      • cssitixwuu.exe (PID: 6352)
      • uhnptvyllj.exe (PID: 4192)
      • uhnptvyllj.exe (PID: 5556)
      • udrzrwmivg.exe (PID: 2276)
      • udrzrwmivg.exe (PID: 2612)
      • mhrseihpoq.exe (PID: 4088)
      • mhrseihpoq.exe (PID: 1864)
      • mwpdnfurkw.exe (PID: 6180)
      • mwpdnfurkw.exe (PID: 4080)
      • bxttcvpfbs.exe (PID: 5500)
      • bxttcvpfbs.exe (PID: 5432)
      • cywftxufej.exe (PID: 1816)
      • cywftxufej.exe (PID: 2188)
      • cqhisrhfiz.exe (PID: 4912)
      • cqhisrhfiz.exe (PID: 1948)
      • uugqawycde.exe (PID: 6356)
      • uycgcusftz.exe (PID: 6452)
      • uycgcusftz.exe (PID: 4012)
      • oeuuczcnrs.exe (PID: 4172)
      • uugqawycde.exe (PID: 4520)
      • zsxcposbnn.exe (PID: 2296)
      • zsxcposbnn.exe (PID: 4264)
      • oeuuczcnrs.exe (PID: 2040)
      • bsxoybsbuk.exe (PID: 4380)
      • gmfayeiswr.exe (PID: 3392)
      • gmfayeiswr.exe (PID: 4580)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 1036)
      • cxfhrbrvnv.exe (PID: 4512)
      • zbsurthlwm.exe (PID: 472)
      • wgjiukigxj.exe (PID: 6856)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 6504)
      • cxfhrbrvnv.exe (PID: 4916)
      • mtseamegpx.exe (PID: 5436)
      • mtseamegpx.exe (PID: 2120)
      • wkxyojtimf.exe (PID: 3896)
      • mxhuclqifs.exe (PID: 5628)
      • tuaxgfmtjj.exe (PID: 5904)
      • mxhuclqifs.exe (PID: 6220)
      • tuaxgfmtjj.exe (PID: 2312)
      • eqetntazzk.exe (PID: 6400)
      • eqetntazzk.exe (PID: 1332)
      • drxsdlhmtv.exe (PID: 1336)
      • drxsdlhmtv.exe (PID: 2028)
      • gtfglkpfpu.exe (PID: 5808)
      • gtfglkpfpu.exe (PID: 1204)
      • dvmifjbpjq.exe (PID: 3768)
      • dvmifjbpjq.exe (PID: 6772)
      • gnnqumewfu.exe (PID: 3288)
      • gnnqumewfu.exe (PID: 1100)
      • yimycreujz.exe (PID: 1236)
      • yimycreujz.exe (PID: 7032)
      • btmhgjlxng.exe (PID: 6524)
      • btmhgjlxng.exe (PID: 2324)
      • ddovmriedx.exe (PID: 5564)
      • ddovmriedx.exe (PID: 5504)
      • yvsvobrhfd.exe (PID: 5556)
      • lewwddewoh.exe (PID: 6036)
      • yrrpibqjgp.exe (PID: 1356)
      • yvsvobrhfd.exe (PID: 6232)
      • lewwddewoh.exe (PID: 5368)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 5240)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 72)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 4104)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 2504)
      • djsrlhfuft.exe (PID: 4944)
      • iwwsbynmoz.exe (PID: 3732)
      • xuhvfkbxsi.exe (PID: 3396)
      • iwwsbynmoz.exe (PID: 6840)
      • xuhvfkbxsi.exe (PID: 4844)
      • nnptoaqobl.exe (PID: 6176)
      • nnptoaqobl.exe (PID: 6344)
      • kezwgbivgm.exe (PID: 3460)
      • kezwgbivgm.exe (PID: 1300)
      • aphuhjymxi.exe (PID: 6748)
      • xybaibnfak.exe (PID: 4832)
      • aphuhjymxi.exe (PID: 4788)
      • xybaibnfak.exe (PID: 1028)
      • fowbziqgel.exe (PID: 5772)
      • fowbziqgel.exe (PID: 4916)
      • aypvyvcnjs.exe (PID: 6356)
      • aypvyvcnjs.exe (PID: 304)
      • kqouvievvq.exe (PID: 1644)
      • kqouvievvq.exe (PID: 512)
      • zoliywfocp.exe (PID: 3112)
      • zoliywfocp.exe (PID: 4884)
      • kulkpgpxlm.exe (PID: 6488)
      • kulkpgpxlm.exe (PID: 5548)
      • nfqoyyxvys.exe (PID: 5628)
      • rstccllwgb.exe (PID: 1232)
      • nfqoyyxvys.exe (PID: 7116)
      • xtckfnltpl.exe (PID: 6668)
      • xtckfnltpl.exe (PID: 6532)
      • csrldeyvkq.exe (PID: 6096)
      • csrldeyvkq.exe (PID: 3860)
      • rstccllwgb.exe (PID: 1632)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
      • xyjzdjiehj.exe (PID: 7136)
      • recmdoanwc.exe (PID: 1508)
    • Reads the computer name

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • tiojwoised.exe (PID: 4024)
      • ksqltkyzfy.exe (PID: 4012)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6524)
      • ixpgeeyguv.exe (PID: 6508)
      • ltezkgpztw.exe (PID: 2696)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • tiojwoised.exe (PID: 6732)
      • xviriymaym.exe (PID: 5992)
      • fruufefyut.exe (PID: 4380)
      • fnhrwfqvyw.exe (PID: 6488)
      • ltezkgpztw.exe (PID: 5628)
      • faebphgqab.exe (PID: 856)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 5236)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 2384)
      • ioexmdkjcl.exe (PID: 7160)
      • izdowbuuxe.exe (PID: 6452)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 4580)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • fcduggpwot.exe (PID: 1644)
      • slyospatko.exe (PID: 5528)
      • slyospatko.exe (PID: 2460)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • fcduggpwot.exe (PID: 1232)
      • hgtwvkedkj.exe (PID: 3112)
      • fkoacdubur.exe (PID: 2716)
      • camnxmfuea.exe (PID: 1728)
      • hnarznxhnr.exe (PID: 2124)
      • hnarznxhnr.exe (PID: 5032)
      • hgtwvkedkj.exe (PID: 2228)
      • rbdhncfnjm.exe (PID: 6504)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 2076)
      • rbdhncfnjm.exe (PID: 1948)
      • scokmwsnmc.exe (PID: 7044)
      • kgnmfwrqgo.exe (PID: 1612)
      • scrodqfnqt.exe (PID: 6312)
      • rzwczxclpi.exe (PID: 2188)
      • cnzsnmszld.exe (PID: 1132)
      • zettszaoyn.exe (PID: 3980)
      • rzwczxclpi.exe (PID: 6748)
      • kgnmfwrqgo.exe (PID: 592)
      • mrnhexgbne.exe (PID: 5184)
      • cnzsnmszld.exe (PID: 4380)
      • gbpcvzzvcm.exe (PID: 7000)
      • zettszaoyn.exe (PID: 1204)
      • mrnhexgbne.exe (PID: 6128)
      • ekjpufwwzv.exe (PID: 6704)
      • gbpcvzzvcm.exe (PID: 4912)
      • ekjpufwwzv.exe (PID: 6452)
      • hvkiscvqjm.exe (PID: 4444)
      • bwfvmmmste.exe (PID: 6508)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 304)
      • bqkcumqsmm.exe (PID: 6732)
      • eleryxvfwx.exe (PID: 2096)
      • zkmrcxhjgr.exe (PID: 1964)
      • tfwijcscrb.exe (PID: 1216)
      • exadxyhfpj.exe (PID: 6256)
      • exadxyhfpj.exe (PID: 512)
      • bqkcumqsmm.exe (PID: 640)
      • wbbebkcmht.exe (PID: 2296)
      • tfwijcscrb.exe (PID: 2280)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • bofyrfneka.exe (PID: 4036)
      • brikvfixdl.exe (PID: 3148)
      • wbbebkcmht.exe (PID: 3504)
      • oxkpiqgjhg.exe (PID: 6808)
      • gqxqnebstg.exe (PID: 1880)
      • bofyrfneka.exe (PID: 3460)
      • gqxqnebstg.exe (PID: 2612)
      • lddpjiyslv.exe (PID: 5528)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 828)
      • dnfesllqop.exe (PID: 4844)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 7044)
      • awjddtaokr.exe (PID: 1036)
      • dszbucxyer.exe (PID: 5352)
      • tlllfwmphw.exe (PID: 2312)
      • aiizbwrnfl.exe (PID: 3092)
      • dszbucxyer.exe (PID: 4172)
      • ysbnpitkce.exe (PID: 6704)
      • aiizbwrnfl.exe (PID: 6860)
      • sqbgxspklk.exe (PID: 3740)
      • sqbgxspklk.exe (PID: 4412)
      • trpuoopsai.exe (PID: 4676)
      • ysbnpitkce.exe (PID: 1380)
      • ivmesazedn.exe (PID: 4748)
      • ythnkgcgio.exe (PID: 1096)
      • trpuoopsai.exe (PID: 1204)
      • ivmesazedn.exe (PID: 3656)
      • ouowvmadop.exe (PID: 6508)
      • ythnkgcgio.exe (PID: 2400)
      • iehqcrmrsw.exe (PID: 4228)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 4264)
      • ouowvmadop.exe (PID: 1828)
      • qyqhneboma.exe (PID: 1324)
      • twyoreozeu.exe (PID: 6772)
      • vkuienjfef.exe (PID: 4320)
      • qyqhneboma.exe (PID: 5400)
      • nokilzjdzl.exe (PID: 5476)
      • vkuienjfef.exe (PID: 6648)
      • serwempxvd.exe (PID: 6412)
      • nokilzjdzl.exe (PID: 6364)
      • serwempxvd.exe (PID: 6780)
      • smccajvtjc.exe (PID: 6304)
      • nlrjerhftw.exe (PID: 3896)
      • ntcqaofcyv.exe (PID: 4856)
      • smccajvtjc.exe (PID: 7032)
      • pzsqdavobz.exe (PID: 6004)
      • nlrjerhftw.exe (PID: 640)
      • fbnwwtkzmt.exe (PID: 1936)
      • pzsqdavobz.exe (PID: 2280)
      • ntcqaofcyv.exe (PID: 2324)
      • fbnwwtkzmt.exe (PID: 5768)
      • hlzvtdnoft.exe (PID: 6544)
      • iwsrxaujvl.exe (PID: 3640)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • cssitixwuu.exe (PID: 6352)
      • xqlgozrvgz.exe (PID: 4104)
      • uhnptvyllj.exe (PID: 5556)
      • udrzrwmivg.exe (PID: 2612)
      • mhrseihpoq.exe (PID: 1864)
      • udrzrwmivg.exe (PID: 2276)
      • uhnptvyllj.exe (PID: 4192)
      • mwpdnfurkw.exe (PID: 4080)
      • bxttcvpfbs.exe (PID: 5432)
      • mwpdnfurkw.exe (PID: 6180)
      • mhrseihpoq.exe (PID: 4088)
      • cqhisrhfiz.exe (PID: 1948)
      • bxttcvpfbs.exe (PID: 5500)
      • cywftxufej.exe (PID: 1816)
      • cywftxufej.exe (PID: 2188)
      • uycgcusftz.exe (PID: 4012)
      • cqhisrhfiz.exe (PID: 4912)
      • uugqawycde.exe (PID: 6356)
      • uugqawycde.exe (PID: 4520)
      • oeuuczcnrs.exe (PID: 2040)
      • uycgcusftz.exe (PID: 6452)
      • zsxcposbnn.exe (PID: 4264)
      • zsxcposbnn.exe (PID: 2296)
      • bsxoybsbuk.exe (PID: 4380)
      • oeuuczcnrs.exe (PID: 4172)
      • gmfayeiswr.exe (PID: 4580)
      • gmfayeiswr.exe (PID: 3392)
      • zbsurthlwm.exe (PID: 1036)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 472)
      • wgjiukigxj.exe (PID: 6412)
      • cxfhrbrvnv.exe (PID: 4512)
      • cxfhrbrvnv.exe (PID: 4916)
      • wkxyojtimf.exe (PID: 3896)
      • wgjiukigxj.exe (PID: 6856)
      • mtseamegpx.exe (PID: 2120)
      • mtseamegpx.exe (PID: 5436)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 5628)
      • mxhuclqifs.exe (PID: 6220)
      • eqetntazzk.exe (PID: 1332)
      • tuaxgfmtjj.exe (PID: 2312)
      • gtfglkpfpu.exe (PID: 1204)
      • eqetntazzk.exe (PID: 6400)
      • tuaxgfmtjj.exe (PID: 5904)
      • gtfglkpfpu.exe (PID: 5808)
      • drxsdlhmtv.exe (PID: 2028)
      • dvmifjbpjq.exe (PID: 6772)
      • gnnqumewfu.exe (PID: 1100)
      • drxsdlhmtv.exe (PID: 1336)
      • yimycreujz.exe (PID: 1236)
      • dvmifjbpjq.exe (PID: 3768)
      • btmhgjlxng.exe (PID: 2324)
      • gnnqumewfu.exe (PID: 3288)
      • yimycreujz.exe (PID: 7032)
      • ddovmriedx.exe (PID: 5504)
      • lewwddewoh.exe (PID: 6036)
      • btmhgjlxng.exe (PID: 6524)
      • yvsvobrhfd.exe (PID: 6232)
      • ddovmriedx.exe (PID: 5564)
      • yvsvobrhfd.exe (PID: 5556)
      • yrrpibqjgp.exe (PID: 2432)
      • lewwddewoh.exe (PID: 5368)
      • yvnfczklws.exe (PID: 1068)
      • yrrpibqjgp.exe (PID: 1356)
      • vmwditebym.exe (PID: 2976)
      • yvnfczklws.exe (PID: 5240)
      • bvpqwffqcf.exe (PID: 6292)
      • vmwditebym.exe (PID: 72)
      • djsrlhfuft.exe (PID: 4944)
      • bvpqwffqcf.exe (PID: 4104)
      • djsrlhfuft.exe (PID: 2504)
      • xuhvfkbxsi.exe (PID: 3396)
      • iwwsbynmoz.exe (PID: 6840)
      • iwwsbynmoz.exe (PID: 3732)
      • nnptoaqobl.exe (PID: 6176)
      • xuhvfkbxsi.exe (PID: 4844)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • kezwgbivgm.exe (PID: 1300)
      • xybaibnfak.exe (PID: 4832)
      • nnptoaqobl.exe (PID: 6344)
      • aphuhjymxi.exe (PID: 6748)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 1028)
      • fowbziqgel.exe (PID: 5772)
      • aypvyvcnjs.exe (PID: 6356)
      • kqouvievvq.exe (PID: 512)
      • kulkpgpxlm.exe (PID: 5548)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 4884)
      • fowbziqgel.exe (PID: 4916)
      • nfqoyyxvys.exe (PID: 5628)
      • kulkpgpxlm.exe (PID: 6488)
      • nfqoyyxvys.exe (PID: 7116)
      • zoliywfocp.exe (PID: 3112)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • xtckfnltpl.exe (PID: 6532)
      • csrldeyvkq.exe (PID: 3860)
      • csrldeyvkq.exe (PID: 6096)
      • rstccllwgb.exe (PID: 1232)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
    • The sample compiled with chinese language support

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • fruufefyut.exe (PID: 4380)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 5236)
      • izdowbuuxe.exe (PID: 6452)
      • ioexmdkjcl.exe (PID: 7160)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 2460)
      • fcduggpwot.exe (PID: 1644)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 6504)
      • scrodqfnqt.exe (PID: 2076)
      • scokmwsnmc.exe (PID: 2324)
      • kgnmfwrqgo.exe (PID: 1612)
      • cnzsnmszld.exe (PID: 1132)
      • rzwczxclpi.exe (PID: 2188)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 7000)
      • zettszaoyn.exe (PID: 3980)
      • ekjpufwwzv.exe (PID: 6704)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 304)
      • eleryxvfwx.exe (PID: 6820)
      • bqkcumqsmm.exe (PID: 6732)
      • tfwijcscrb.exe (PID: 1216)
      • exadxyhfpj.exe (PID: 512)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • gqxqnebstg.exe (PID: 1880)
      • bofyrfneka.exe (PID: 4036)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 5528)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • tlllfwmphw.exe (PID: 7044)
      • aiizbwrnfl.exe (PID: 3092)
      • dszbucxyer.exe (PID: 5352)
      • ysbnpitkce.exe (PID: 6704)
      • sqbgxspklk.exe (PID: 3740)
      • ivmesazedn.exe (PID: 4748)
      • trpuoopsai.exe (PID: 4676)
      • ythnkgcgio.exe (PID: 1096)
      • iehqcrmrsw.exe (PID: 4228)
      • ouowvmadop.exe (PID: 6508)
      • twyoreozeu.exe (PID: 4264)
      • vkuienjfef.exe (PID: 4320)
      • qyqhneboma.exe (PID: 1324)
      • serwempxvd.exe (PID: 6412)
      • nokilzjdzl.exe (PID: 5476)
      • nlrjerhftw.exe (PID: 3896)
      • smccajvtjc.exe (PID: 6304)
      • ntcqaofcyv.exe (PID: 4856)
      • fbnwwtkzmt.exe (PID: 1936)
      • pzsqdavobz.exe (PID: 6004)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 6544)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • udrzrwmivg.exe (PID: 2612)
      • mhrseihpoq.exe (PID: 1864)
      • uhnptvyllj.exe (PID: 5556)
      • bxttcvpfbs.exe (PID: 5432)
      • mwpdnfurkw.exe (PID: 4080)
      • cqhisrhfiz.exe (PID: 1948)
      • cywftxufej.exe (PID: 2188)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 4012)
      • zsxcposbnn.exe (PID: 4264)
      • oeuuczcnrs.exe (PID: 2040)
      • gmfayeiswr.exe (PID: 4580)
      • bsxoybsbuk.exe (PID: 4380)
      • zbsurthlwm.exe (PID: 1036)
      • wgjiukigxj.exe (PID: 6412)
      • cxfhrbrvnv.exe (PID: 4916)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 2120)
      • mxhuclqifs.exe (PID: 5628)
      • eqetntazzk.exe (PID: 1332)
      • tuaxgfmtjj.exe (PID: 2312)
      • gtfglkpfpu.exe (PID: 1204)
      • drxsdlhmtv.exe (PID: 2028)
      • dvmifjbpjq.exe (PID: 6772)
      • gnnqumewfu.exe (PID: 1100)
      • yimycreujz.exe (PID: 1236)
      • btmhgjlxng.exe (PID: 2324)
      • ddovmriedx.exe (PID: 5504)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 6232)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 4944)
      • xuhvfkbxsi.exe (PID: 3396)
      • iwwsbynmoz.exe (PID: 6840)
      • nnptoaqobl.exe (PID: 6176)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 4832)
      • fowbziqgel.exe (PID: 5772)
      • kqouvievvq.exe (PID: 512)
      • kulkpgpxlm.exe (PID: 5548)
      • zoliywfocp.exe (PID: 4884)
      • nfqoyyxvys.exe (PID: 5628)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • csrldeyvkq.exe (PID: 3860)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
    • Reads the machine GUID from the registry

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 3940)
      • ksqltkyzfy.exe (PID: 4012)
      • fnhrwfqvyw.exe (PID: 6524)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • ltezkgpztw.exe (PID: 2696)
      • novgmshjvp.exe (PID: 6648)
      • tiojwoised.exe (PID: 6732)
      • xviriymaym.exe (PID: 5992)
      • fnhrwfqvyw.exe (PID: 6488)
      • fruufefyut.exe (PID: 4380)
      • ltezkgpztw.exe (PID: 5628)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 5236)
      • fruufefyut.exe (PID: 4264)
      • izdowbuuxe.exe (PID: 6452)
      • faebphgqab.exe (PID: 2384)
      • ioexmdkjcl.exe (PID: 7160)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 4580)
      • ioexmdkjcl.exe (PID: 2612)
      • fcduggpwot.exe (PID: 1644)
      • nuiqxhcrac.exe (PID: 7032)
      • slyospatko.exe (PID: 2460)
      • camnxmfuea.exe (PID: 3504)
      • fcduggpwot.exe (PID: 1232)
      • fkoacdubur.exe (PID: 6340)
      • slyospatko.exe (PID: 5528)
      • camnxmfuea.exe (PID: 1728)
      • hgtwvkedkj.exe (PID: 3112)
      • fkoacdubur.exe (PID: 2716)
      • hnarznxhnr.exe (PID: 5032)
      • hgtwvkedkj.exe (PID: 2228)
      • rbdhncfnjm.exe (PID: 6504)
      • hnarznxhnr.exe (PID: 2124)
      • rbdhncfnjm.exe (PID: 1948)
      • scrodqfnqt.exe (PID: 2076)
      • scokmwsnmc.exe (PID: 7044)
      • scokmwsnmc.exe (PID: 2324)
      • kgnmfwrqgo.exe (PID: 1612)
      • rzwczxclpi.exe (PID: 2188)
      • scrodqfnqt.exe (PID: 6312)
      • kgnmfwrqgo.exe (PID: 592)
      • cnzsnmszld.exe (PID: 1132)
      • rzwczxclpi.exe (PID: 6748)
      • zettszaoyn.exe (PID: 3980)
      • cnzsnmszld.exe (PID: 4380)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 7000)
      • ekjpufwwzv.exe (PID: 6704)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • zettszaoyn.exe (PID: 1204)
      • ekjpufwwzv.exe (PID: 6452)
      • hvkiscvqjm.exe (PID: 4444)
      • bwfvmmmste.exe (PID: 4088)
      • zkmrcxhjgr.exe (PID: 304)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 6820)
      • bwfvmmmste.exe (PID: 6508)
      • bqkcumqsmm.exe (PID: 6732)
      • eleryxvfwx.exe (PID: 2096)
      • exadxyhfpj.exe (PID: 512)
      • zkmrcxhjgr.exe (PID: 1964)
      • bqkcumqsmm.exe (PID: 640)
      • tfwijcscrb.exe (PID: 1216)
      • exadxyhfpj.exe (PID: 6256)
      • tfwijcscrb.exe (PID: 2280)
      • brikvfixdl.exe (PID: 6152)
      • wbbebkcmht.exe (PID: 2296)
      • oxkpiqgjhg.exe (PID: 1468)
      • wbbebkcmht.exe (PID: 3504)
      • brikvfixdl.exe (PID: 3148)
      • bofyrfneka.exe (PID: 4036)
      • gqxqnebstg.exe (PID: 1880)
      • oxkpiqgjhg.exe (PID: 6808)
      • gqxqnebstg.exe (PID: 2612)
      • lddpjiyslv.exe (PID: 5528)
      • bofyrfneka.exe (PID: 3460)
      • dnfesllqop.exe (PID: 6140)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • dnfesllqop.exe (PID: 4844)
      • lddpjiyslv.exe (PID: 828)
      • awjddtaokr.exe (PID: 1036)
      • dszbucxyer.exe (PID: 5352)
      • yytuihkkhn.exe (PID: 72)
      • dszbucxyer.exe (PID: 4172)
      • aiizbwrnfl.exe (PID: 3092)
      • tlllfwmphw.exe (PID: 2312)
      • aiizbwrnfl.exe (PID: 6860)
      • sqbgxspklk.exe (PID: 3740)
      • ysbnpitkce.exe (PID: 6704)
      • ivmesazedn.exe (PID: 4748)
      • sqbgxspklk.exe (PID: 4412)
      • ysbnpitkce.exe (PID: 1380)
      • tlllfwmphw.exe (PID: 7044)
      • trpuoopsai.exe (PID: 4676)
      • ivmesazedn.exe (PID: 3656)
      • ythnkgcgio.exe (PID: 1096)
      • ythnkgcgio.exe (PID: 2400)
      • ouowvmadop.exe (PID: 6508)
      • trpuoopsai.exe (PID: 1204)
      • iehqcrmrsw.exe (PID: 4228)
      • twyoreozeu.exe (PID: 4264)
      • ouowvmadop.exe (PID: 1828)
      • qyqhneboma.exe (PID: 1324)
      • iehqcrmrsw.exe (PID: 3964)
      • vkuienjfef.exe (PID: 4320)
      • qyqhneboma.exe (PID: 5400)
      • twyoreozeu.exe (PID: 6772)
      • vkuienjfef.exe (PID: 6648)
      • serwempxvd.exe (PID: 6412)
      • nokilzjdzl.exe (PID: 6364)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6780)
      • smccajvtjc.exe (PID: 6304)
      • nlrjerhftw.exe (PID: 3896)
      • ntcqaofcyv.exe (PID: 4856)
      • pzsqdavobz.exe (PID: 6004)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • ntcqaofcyv.exe (PID: 2324)
      • fbnwwtkzmt.exe (PID: 1936)
      • pzsqdavobz.exe (PID: 2280)
      • fbnwwtkzmt.exe (PID: 5768)
      • hlzvtdnoft.exe (PID: 6544)
      • iwsrxaujvl.exe (PID: 6228)
      • iwsrxaujvl.exe (PID: 3640)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • hlzvtdnoft.exe (PID: 1440)
      • udrzrwmivg.exe (PID: 2612)
      • uhnptvyllj.exe (PID: 5556)
      • xqlgozrvgz.exe (PID: 4104)
      • cssitixwuu.exe (PID: 6352)
      • udrzrwmivg.exe (PID: 2276)
      • mhrseihpoq.exe (PID: 1864)
      • mwpdnfurkw.exe (PID: 4080)
      • uhnptvyllj.exe (PID: 4192)
      • bxttcvpfbs.exe (PID: 5432)
      • mhrseihpoq.exe (PID: 4088)
      • cywftxufej.exe (PID: 2188)
      • mwpdnfurkw.exe (PID: 6180)
      • cqhisrhfiz.exe (PID: 1948)
      • cywftxufej.exe (PID: 1816)
      • bxttcvpfbs.exe (PID: 5500)
      • cqhisrhfiz.exe (PID: 4912)
      • uycgcusftz.exe (PID: 4012)
      • uugqawycde.exe (PID: 6356)
      • uugqawycde.exe (PID: 4520)
      • oeuuczcnrs.exe (PID: 2040)
      • uycgcusftz.exe (PID: 6452)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 4580)
      • zsxcposbnn.exe (PID: 2296)
      • bsxoybsbuk.exe (PID: 4380)
      • oeuuczcnrs.exe (PID: 4172)
      • zbsurthlwm.exe (PID: 1036)
      • gmfayeiswr.exe (PID: 3392)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 472)
      • wgjiukigxj.exe (PID: 6412)
      • cxfhrbrvnv.exe (PID: 4916)
      • wkxyojtimf.exe (PID: 3896)
      • wgjiukigxj.exe (PID: 6856)
      • mtseamegpx.exe (PID: 2120)
      • cxfhrbrvnv.exe (PID: 4512)
      • mxhuclqifs.exe (PID: 5628)
      • mtseamegpx.exe (PID: 5436)
      • wkxyojtimf.exe (PID: 6504)
      • eqetntazzk.exe (PID: 1332)
      • tuaxgfmtjj.exe (PID: 2312)
      • mxhuclqifs.exe (PID: 6220)
      • eqetntazzk.exe (PID: 6400)
      • drxsdlhmtv.exe (PID: 2028)
      • tuaxgfmtjj.exe (PID: 5904)
      • gtfglkpfpu.exe (PID: 1204)
      • gtfglkpfpu.exe (PID: 5808)
      • dvmifjbpjq.exe (PID: 6772)
      • gnnqumewfu.exe (PID: 1100)
      • drxsdlhmtv.exe (PID: 1336)
      • dvmifjbpjq.exe (PID: 3768)
      • yimycreujz.exe (PID: 1236)
      • gnnqumewfu.exe (PID: 3288)
      • btmhgjlxng.exe (PID: 2324)
      • yimycreujz.exe (PID: 7032)
      • ddovmriedx.exe (PID: 5504)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 6232)
      • btmhgjlxng.exe (PID: 6524)
      • ddovmriedx.exe (PID: 5564)
      • yrrpibqjgp.exe (PID: 2432)
      • lewwddewoh.exe (PID: 5368)
      • yvnfczklws.exe (PID: 1068)
      • yvsvobrhfd.exe (PID: 5556)
      • vmwditebym.exe (PID: 2976)
      • yvnfczklws.exe (PID: 5240)
      • bvpqwffqcf.exe (PID: 6292)
      • yrrpibqjgp.exe (PID: 1356)
      • vmwditebym.exe (PID: 72)
      • djsrlhfuft.exe (PID: 4944)
      • bvpqwffqcf.exe (PID: 4104)
      • djsrlhfuft.exe (PID: 2504)
      • iwwsbynmoz.exe (PID: 3732)
      • iwwsbynmoz.exe (PID: 6840)
      • xuhvfkbxsi.exe (PID: 3396)
      • nnptoaqobl.exe (PID: 6176)
      • xuhvfkbxsi.exe (PID: 4844)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • kezwgbivgm.exe (PID: 1300)
      • xybaibnfak.exe (PID: 4832)
      • nnptoaqobl.exe (PID: 6344)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 1028)
      • aphuhjymxi.exe (PID: 6748)
      • kqouvievvq.exe (PID: 512)
      • fowbziqgel.exe (PID: 5772)
      • aypvyvcnjs.exe (PID: 6356)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 4884)
      • fowbziqgel.exe (PID: 4916)
      • kulkpgpxlm.exe (PID: 5548)
      • nfqoyyxvys.exe (PID: 5628)
      • nfqoyyxvys.exe (PID: 7116)
      • kulkpgpxlm.exe (PID: 6488)
      • xtckfnltpl.exe (PID: 6668)
      • zoliywfocp.exe (PID: 3112)
      • xtckfnltpl.exe (PID: 6532)
      • csrldeyvkq.exe (PID: 3860)
      • rstccllwgb.exe (PID: 1632)
      • xyjzdjiehj.exe (PID: 1380)
      • csrldeyvkq.exe (PID: 6096)
      • rstccllwgb.exe (PID: 1232)
      • recmdoanwc.exe (PID: 3000)
    • Reads the software policy settings

      • slui.exe (PID: 2348)
    • Checks proxy server information

      • slui.exe (PID: 2348)
Find more information about signature artifacts and mapping to MITRE ATT&CK™ MATRIX at the full report
No Malware configuration.

TRiD

.exe | Win32 Executable MS Visual C++ (generic) (64.4)
.dll | Win32 Dynamic Link Library (generic) (13.5)
.exe | Win32 Executable (generic) (9.3)
.exe | Win16/32 Executable Delphi generic (4.2)
.exe | Generic Win/DOS Executable (4.1)

EXIF

EXE

MachineType: Intel 386 or later, and compatibles
TimeStamp: 2022:07:15 17:54:42+00:00
ImageFileCharacteristics: No relocs, Executable, No line numbers, No symbols, 32-bit
PEType: PE32
LinkerVersion: 6
CodeSize: 1421312
InitializedDataSize: 536576
UninitializedDataSize: -
EntryPoint: 0x87f838
OSVersion: 5
ImageVersion: -
SubsystemVersion: 5
Subsystem: Windows GUI
FileVersionNumber: 1.0.0.0
ProductVersionNumber: 1.0.0.0
FileFlagsMask: 0x0000
FileFlags: (none)
FileOS: Win32
ObjectFileType: Executable application
FileSubtype: -
LanguageCode: Chinese (Simplified)
CharacterSet: Unicode
FileVersion: 1.0.0.0
FileDescription: 固定打怪,新手村任务,门派任务
ProductName: 千年3_新手任务
ProductVersion: 1.0.0.0
CompanyName: QQ:6365272
LegalCopyright: QQ:6365272
Comments: 本程序使用易语言编写(http://www.eyuyan.com)
No data.
screenshotscreenshotscreenshotscreenshotscreenshotscreenshot
All screenshots are available in the full report
All screenshots are available in the full report
Total processes
381
Monitored processes
249
Malicious processes
38
Suspicious processes
62

Behavior graph

Click at the process to see the details

Process information

PID
CMD
Path
Indicators
Parent process
72C:\Users\admin\Desktop\yytuihkkhn.exeC:\Users\admin\Desktop\yytuihkkhn.exelddpjiyslv.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\yytuihkkhn.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
72C:\Users\admin\Desktop\vmwditebym.exeC:\Users\admin\Desktop\vmwditebym.exeyvnfczklws.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\vmwditebym.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
304C:\Users\admin\Desktop\zkmrcxhjgr.exe update eleryxvfwx.exeC:\Users\admin\Desktop\zkmrcxhjgr.exe
zkmrcxhjgr.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\zkmrcxhjgr.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
304C:\Users\admin\Desktop\aypvyvcnjs.exe update fowbziqgel.exeC:\Users\admin\Desktop\aypvyvcnjs.exe
aypvyvcnjs.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\aypvyvcnjs.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
320C:\Users\admin\Desktop\kfwpyultjc.exeC:\Users\admin\Desktop\kfwpyultjc.exefruufefyut.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kfwpyultjc.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
472C:\Users\admin\Desktop\zbsurthlwm.exeC:\Users\admin\Desktop\zbsurthlwm.exebsxoybsbuk.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\zbsurthlwm.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
512C:\Users\admin\Desktop\exadxyhfpj.exe update tfwijcscrb.exeC:\Users\admin\Desktop\exadxyhfpj.exe
exadxyhfpj.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\exadxyhfpj.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
512C:\Users\admin\Desktop\kqouvievvq.exe update kulkpgpxlm.exeC:\Users\admin\Desktop\kqouvievvq.exe
kqouvievvq.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kqouvievvq.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
592C:\Users\admin\Desktop\kgnmfwrqgo.exeC:\Users\admin\Desktop\kgnmfwrqgo.exescrodqfnqt.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kgnmfwrqgo.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
640C:\Users\admin\Desktop\bqkcumqsmm.exeC:\Users\admin\Desktop\bqkcumqsmm.exeeleryxvfwx.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\bqkcumqsmm.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
Total events
46 408
Read events
46 408
Write events
0
Delete events
0

Modification events

No data
Executable files
124
Suspicious files
0
Text files
0
Unknown types
0

Dropped files

PID
Process
Filename
Type
3624novgmshjvp.exeC:\Users\admin\Desktop\tiojwoised.exeexecutable
MD5:F78403F1D36B1D5C2AED521DDC772C0C
SHA256:BC4376DB24727427AF068D201A0A0E033EF797FA89EC176DA7A64F8F41AA145A
2276nvuwsfxspe.exeC:\Users\admin\Desktop\novgmshjvp.exeexecutable
MD5:71BE34888A9296DEF293E82E0B8A4370
SHA256:B69ED562F631BB6FD8D42011FB83CD16D8821FB44C7182F20FD1F97AADB9A227
62647415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exeC:\Users\admin\Desktop\update.exeexecutable
MD5:847F1689FF6C3BF4C3CF0A5E5ADADD4E
SHA256:5ABFFE102413A616659201CB898DD96001B41926A4B9A67F61BD68CAF169F07F
7160ioexmdkjcl.exeC:\Users\admin\Desktop\nuiqxhcrac.exeexecutable
MD5:D6B98D0B0BDD3E4159C2E8FEE0AC1609
SHA256:D4B2B1337BC739236C20E629A9E757EA5846757463A28E41673F155FF00CA198
4024tiojwoised.exeC:\Users\admin\Desktop\xviriymaym.exeexecutable
MD5:BECC5CDD8A9E6F7B029ABC75B489E7F9
SHA256:78FB61557F1F4F0541A8AF06AF5FBB3BCE47AD80BB72B001E57CB4ABBD5E77FC
7020ixpgeeyguv.exeC:\Users\admin\Desktop\nvuwsfxspe.exeexecutable
MD5:DEA7DEC87C62F14302C55FA160041548
SHA256:3C3540CE71CB149575FF6D0960DDB98CF1F3F275E42CCCE98400C9C5AFE0FF75
63407415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exeC:\Users\admin\Desktop\ksqltkyzfy.exeexecutable
MD5:48D2BE78FDAA9A8802A9B62AAF9ED17F
SHA256:34674349DAF63318E73FCF544D0BEC90A4D6A372F4E971C7EA2CA321404576BE
6664ksqltkyzfy.exeC:\Users\admin\Desktop\ixpgeeyguv.exeexecutable
MD5:74BE4936D6601E26270C318C4277C103
SHA256:63F41122F16CA4144433BEEFDF3E279D604247CA5E4652559A977A68985759CE
3940xviriymaym.exeC:\Users\admin\Desktop\fnhrwfqvyw.exeexecutable
MD5:1A740128F4CBE570FA231F0B96E26B9C
SHA256:C1CE1163E2F795407CE2A0E0D701758A77249DE5109F275453FA53A62C95B4E9
6524fnhrwfqvyw.exeC:\Users\admin\Desktop\ltezkgpztw.exeexecutable
MD5:8017C9DA16C2F523788B7578AD74EABC
SHA256:8960FBDF740C4B019B5C1CAD6311F8880EA1E6D1A9EEF403A86422D843721984
Download PCAP, analyze network streams, HTTP content and a lot more at the full report
HTTP(S) requests
32
TCP/UDP connections
37
DNS requests
19
Threats
0

HTTP requests

PID
Process
Method
HTTP Code
IP
URL
CN
Type
Size
Reputation
POST
400
40.126.31.3:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
5944
MoUsoCoreWorker.exe
GET
200
95.101.149.131:80
http://www.microsoft.com/pkiops/crl/MicSecSerCA2011_2011-10-18.crl
NL
binary
814 b
whitelisted
6176
RUXIMICS.exe
GET
304
23.216.77.28:80
http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl
DE
whitelisted
GET
200
74.179.77.204:443
https://slscr.update.microsoft.com/sls/ping
US
unknown
5944
MoUsoCoreWorker.exe
GET
200
23.216.77.28:80
http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl
DE
binary
825 b
whitelisted
5248
SIHClient.exe
GET
200
23.32.97.216:80
http://www.microsoft.com/pkiops/crl/Microsoft%20ECC%20Update%20Signing%20CA%202.2.crl
SE
binary
400 b
whitelisted
5248
SIHClient.exe
GET
200
23.32.97.216:80
http://www.microsoft.com/pkiops/crl/Microsoft%20Update%20Signing%20CA%202.2.crl
SE
binary
813 b
whitelisted
GET
200
40.69.42.241:443
https://fe3cr.delivery.mp.microsoft.com/clientwebservice/ping
IE
unknown
POST
200
20.190.160.14:443
https://login.live.com/RST2.srf
US
xml
1.24 Kb
unknown
POST
400
40.126.31.3:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
Download PCAP, analyze network streams, HTTP content and a lot more at the full report

Connections

PID
Process
IP
Domain
ASN
CN
Reputation
5944
MoUsoCoreWorker.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
4
System
192.168.100.255:137
whitelisted
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
6176
RUXIMICS.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
4
System
192.168.100.255:138
whitelisted
1268
svchost.exe
20.73.194.208:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
NL
whitelisted
5944
MoUsoCoreWorker.exe
23.216.77.28:80
crl.microsoft.com
Akamai International B.V.
DE
whitelisted
5944
MoUsoCoreWorker.exe
95.101.149.131:80
www.microsoft.com
Akamai International B.V.
NL
whitelisted
5944
MoUsoCoreWorker.exe
40.127.240.158:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
6176
RUXIMICS.exe
23.216.77.28:80
crl.microsoft.com
Akamai International B.V.
DE
whitelisted

DNS requests

Domain
IP
Reputation
settings-win.data.microsoft.com
  • 51.104.136.2
  • 20.73.194.208
  • 40.127.240.158
whitelisted
google.com
  • 172.217.16.206
whitelisted
crl.microsoft.com
  • 23.216.77.28
  • 23.216.77.42
  • 2.16.164.66
  • 2.16.164.131
  • 2.16.164.83
  • 2.16.164.98
  • 2.16.164.120
  • 2.16.164.34
  • 2.16.164.105
  • 2.16.164.113
  • 2.16.164.35
whitelisted
www.microsoft.com
  • 95.101.149.131
  • 23.32.97.216
whitelisted
self.events.data.microsoft.com
  • 20.42.73.24
whitelisted
login.live.com
  • 20.190.160.130
  • 40.126.32.140
  • 40.126.32.133
  • 20.190.160.4
  • 20.190.160.128
  • 20.190.160.2
  • 20.190.160.14
  • 20.190.160.131
whitelisted
activation-v2.sls.microsoft.com
  • 40.91.76.224
  • 20.83.72.98
whitelisted
slscr.update.microsoft.com
  • 74.179.77.204
whitelisted
fe3cr.delivery.mp.microsoft.com
  • 40.69.42.241
whitelisted
nexusrules.officeapps.live.com
  • 52.111.229.19
whitelisted

Threats

No threats detected
No debug info