File name:

7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe

Full analysis: https://app.any.run/tasks/88b11e31-8a67-4e7c-91c0-38b92683205e
Verdict: Malicious activity
Threats:

BlackMoon also known as KrBanker is a trojan aimed at stealing payment credentials. It specializes in man-in-the-browser (MitB) attacks, web injection, and credential theft to compromise users' online banking accounts. It was first noticed in early 2014 attacking banks in South Korea and has impressively evolved since by adding a number of new infiltration techniques and information stealing methods.

Analysis date: September 03, 2025, 16:14:10
OS: Windows 10 Professional (build: 19044, 64 bit)
Tags:
blackmoon
Indicators:
MIME: application/vnd.microsoft.portable-executable
File info: PE32 executable (GUI) Intel 80386, for MS Windows, 6 sections
MD5:

08C0E868E01074CA1C83A50E863F151A

SHA1:

AC307038778BCBEBDF0BE041A2C9DE13BF5E5AFE

SHA256:

7415799168C2AFE934FFF34DA0A87BFF34D029C493A40E3278825FD63F1A75BA

SSDEEP:

98304:vKOlBcIt0ML1CXN0RqfaSfS25ZBWO7thGjLK/cVYRrs47iZEcF2W7rxLyDzsRncD:UoxjraH

ANY.RUN is an interactive service which provides full access to the guest system. Information in this report could be distorted by user actions and is provided for user acknowledgement as it is. ANY.RUN does not guarantee maliciousness or safety of the content.
  • MALICIOUS

    • BLACKMOON has been detected (YARA)

      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • fruufefyut.exe (PID: 4264)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 7032)
      • fkoacdubur.exe (PID: 2716)
  • SUSPICIOUS

    • Starts itself from another location

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • tiojwoised.exe (PID: 6732)
      • xviriymaym.exe (PID: 5992)
      • fnhrwfqvyw.exe (PID: 6488)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • slyospatko.exe (PID: 5528)
      • fcduggpwot.exe (PID: 1232)
      • camnxmfuea.exe (PID: 1728)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • hnarznxhnr.exe (PID: 2124)
      • rbdhncfnjm.exe (PID: 1948)
      • scokmwsnmc.exe (PID: 7044)
      • scrodqfnqt.exe (PID: 6312)
      • kgnmfwrqgo.exe (PID: 592)
      • rzwczxclpi.exe (PID: 6748)
      • cnzsnmszld.exe (PID: 4380)
      • zettszaoyn.exe (PID: 1204)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 6508)
      • hvkiscvqjm.exe (PID: 2108)
      • zkmrcxhjgr.exe (PID: 1964)
      • eleryxvfwx.exe (PID: 2096)
      • bqkcumqsmm.exe (PID: 640)
      • exadxyhfpj.exe (PID: 6256)
      • tfwijcscrb.exe (PID: 2280)
      • wbbebkcmht.exe (PID: 3504)
      • brikvfixdl.exe (PID: 3148)
      • oxkpiqgjhg.exe (PID: 6808)
      • bofyrfneka.exe (PID: 3460)
      • gqxqnebstg.exe (PID: 2612)
      • dnfesllqop.exe (PID: 4844)
      • yytuihkkhn.exe (PID: 72)
      • lddpjiyslv.exe (PID: 828)
      • awjddtaokr.exe (PID: 1036)
      • tlllfwmphw.exe (PID: 2312)
      • dszbucxyer.exe (PID: 4172)
      • aiizbwrnfl.exe (PID: 6860)
      • ysbnpitkce.exe (PID: 1380)
      • sqbgxspklk.exe (PID: 4412)
      • ivmesazedn.exe (PID: 3656)
      • trpuoopsai.exe (PID: 1204)
      • ythnkgcgio.exe (PID: 2400)
      • iehqcrmrsw.exe (PID: 3964)
      • ouowvmadop.exe (PID: 1828)
      • twyoreozeu.exe (PID: 6772)
      • qyqhneboma.exe (PID: 5400)
      • vkuienjfef.exe (PID: 6648)
      • nokilzjdzl.exe (PID: 6364)
      • serwempxvd.exe (PID: 6780)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • ntcqaofcyv.exe (PID: 2324)
      • pzsqdavobz.exe (PID: 2280)
      • fbnwwtkzmt.exe (PID: 5768)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 6352)
      • xqlgozrvgz.exe (PID: 4104)
      • udrzrwmivg.exe (PID: 2276)
      • uhnptvyllj.exe (PID: 4192)
      • mhrseihpoq.exe (PID: 4088)
      • mwpdnfurkw.exe (PID: 6180)
      • bxttcvpfbs.exe (PID: 5500)
      • cywftxufej.exe (PID: 1816)
      • cqhisrhfiz.exe (PID: 4912)
      • uugqawycde.exe (PID: 6356)
      • uycgcusftz.exe (PID: 6452)
      • oeuuczcnrs.exe (PID: 4172)
      • zsxcposbnn.exe (PID: 2296)
      • gmfayeiswr.exe (PID: 3392)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 472)
      • cxfhrbrvnv.exe (PID: 4512)
      • wgjiukigxj.exe (PID: 6856)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 6220)
      • mtseamegpx.exe (PID: 5436)
      • tuaxgfmtjj.exe (PID: 5904)
      • eqetntazzk.exe (PID: 6400)
      • gtfglkpfpu.exe (PID: 5808)
      • drxsdlhmtv.exe (PID: 1336)
      • dvmifjbpjq.exe (PID: 3768)
      • gnnqumewfu.exe (PID: 3288)
      • yimycreujz.exe (PID: 7032)
      • btmhgjlxng.exe (PID: 6524)
      • ddovmriedx.exe (PID: 5564)
      • lewwddewoh.exe (PID: 5368)
      • yvsvobrhfd.exe (PID: 5556)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 5240)
      • vmwditebym.exe (PID: 72)
      • bvpqwffqcf.exe (PID: 4104)
      • djsrlhfuft.exe (PID: 2504)
      • iwwsbynmoz.exe (PID: 3732)
      • xuhvfkbxsi.exe (PID: 4844)
      • nnptoaqobl.exe (PID: 6344)
      • kezwgbivgm.exe (PID: 1300)
      • aphuhjymxi.exe (PID: 6748)
      • xybaibnfak.exe (PID: 1028)
      • aypvyvcnjs.exe (PID: 6356)
      • fowbziqgel.exe (PID: 4916)
      • kqouvievvq.exe (PID: 1644)
      • kulkpgpxlm.exe (PID: 6488)
      • zoliywfocp.exe (PID: 3112)
      • nfqoyyxvys.exe (PID: 7116)
      • xtckfnltpl.exe (PID: 6532)
      • rstccllwgb.exe (PID: 1232)
      • csrldeyvkq.exe (PID: 6096)
      • xyjzdjiehj.exe (PID: 7136)
      • recmdoanwc.exe (PID: 1508)
    • Executable content was dropped or overwritten

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • novgmshjvp.exe (PID: 3624)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • xviriymaym.exe (PID: 3940)
      • tiojwoised.exe (PID: 4024)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • fruufefyut.exe (PID: 4380)
      • kfwpyultjc.exe (PID: 5236)
      • faebphgqab.exe (PID: 856)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • izdowbuuxe.exe (PID: 6452)
      • ioexmdkjcl.exe (PID: 7160)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 2460)
      • fcduggpwot.exe (PID: 1644)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 6504)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 2076)
      • kgnmfwrqgo.exe (PID: 1612)
      • rzwczxclpi.exe (PID: 2188)
      • cnzsnmszld.exe (PID: 1132)
      • mrnhexgbne.exe (PID: 5184)
      • zettszaoyn.exe (PID: 3980)
      • gbpcvzzvcm.exe (PID: 7000)
      • ekjpufwwzv.exe (PID: 6704)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 304)
      • eleryxvfwx.exe (PID: 6820)
      • bqkcumqsmm.exe (PID: 6732)
      • exadxyhfpj.exe (PID: 512)
      • tfwijcscrb.exe (PID: 1216)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • bofyrfneka.exe (PID: 4036)
      • gqxqnebstg.exe (PID: 1880)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 5528)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • tlllfwmphw.exe (PID: 7044)
      • dszbucxyer.exe (PID: 5352)
      • aiizbwrnfl.exe (PID: 3092)
      • ysbnpitkce.exe (PID: 6704)
      • sqbgxspklk.exe (PID: 3740)
      • ivmesazedn.exe (PID: 4748)
      • trpuoopsai.exe (PID: 4676)
      • iehqcrmrsw.exe (PID: 4228)
      • ythnkgcgio.exe (PID: 1096)
      • ouowvmadop.exe (PID: 6508)
      • twyoreozeu.exe (PID: 4264)
      • qyqhneboma.exe (PID: 1324)
      • vkuienjfef.exe (PID: 4320)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6412)
      • nlrjerhftw.exe (PID: 3896)
      • smccajvtjc.exe (PID: 6304)
      • ntcqaofcyv.exe (PID: 4856)
      • pzsqdavobz.exe (PID: 6004)
      • fbnwwtkzmt.exe (PID: 1936)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 6544)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • udrzrwmivg.exe (PID: 2612)
      • uhnptvyllj.exe (PID: 5556)
      • mhrseihpoq.exe (PID: 1864)
      • mwpdnfurkw.exe (PID: 4080)
      • bxttcvpfbs.exe (PID: 5432)
      • cywftxufej.exe (PID: 2188)
      • cqhisrhfiz.exe (PID: 1948)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 4012)
      • oeuuczcnrs.exe (PID: 2040)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 4580)
      • bsxoybsbuk.exe (PID: 4380)
      • zbsurthlwm.exe (PID: 1036)
      • cxfhrbrvnv.exe (PID: 4916)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 2120)
      • mxhuclqifs.exe (PID: 5628)
      • tuaxgfmtjj.exe (PID: 2312)
      • eqetntazzk.exe (PID: 1332)
      • gtfglkpfpu.exe (PID: 1204)
      • dvmifjbpjq.exe (PID: 6772)
      • drxsdlhmtv.exe (PID: 2028)
      • gnnqumewfu.exe (PID: 1100)
      • yimycreujz.exe (PID: 1236)
      • ddovmriedx.exe (PID: 5504)
      • btmhgjlxng.exe (PID: 2324)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 6232)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 4944)
      • iwwsbynmoz.exe (PID: 6840)
      • xuhvfkbxsi.exe (PID: 3396)
      • nnptoaqobl.exe (PID: 6176)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • xybaibnfak.exe (PID: 4832)
      • fowbziqgel.exe (PID: 5772)
      • aypvyvcnjs.exe (PID: 304)
      • kqouvievvq.exe (PID: 512)
      • kulkpgpxlm.exe (PID: 5548)
      • zoliywfocp.exe (PID: 4884)
      • nfqoyyxvys.exe (PID: 5628)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • csrldeyvkq.exe (PID: 3860)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
    • Application launched itself

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • xviriymaym.exe (PID: 5992)
      • tiojwoised.exe (PID: 6732)
      • fnhrwfqvyw.exe (PID: 6488)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • slyospatko.exe (PID: 5528)
      • fcduggpwot.exe (PID: 1232)
      • camnxmfuea.exe (PID: 1728)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • hnarznxhnr.exe (PID: 2124)
      • rbdhncfnjm.exe (PID: 1948)
      • scokmwsnmc.exe (PID: 7044)
      • scrodqfnqt.exe (PID: 6312)
      • kgnmfwrqgo.exe (PID: 592)
      • rzwczxclpi.exe (PID: 6748)
      • cnzsnmszld.exe (PID: 4380)
      • zettszaoyn.exe (PID: 1204)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 6508)
      • hvkiscvqjm.exe (PID: 2108)
      • zkmrcxhjgr.exe (PID: 1964)
      • eleryxvfwx.exe (PID: 2096)
      • exadxyhfpj.exe (PID: 6256)
      • bqkcumqsmm.exe (PID: 640)
      • wbbebkcmht.exe (PID: 3504)
      • tfwijcscrb.exe (PID: 2280)
      • brikvfixdl.exe (PID: 3148)
      • oxkpiqgjhg.exe (PID: 6808)
      • bofyrfneka.exe (PID: 3460)
      • gqxqnebstg.exe (PID: 2612)
      • dnfesllqop.exe (PID: 4844)
      • lddpjiyslv.exe (PID: 828)
      • awjddtaokr.exe (PID: 1036)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 2312)
      • dszbucxyer.exe (PID: 4172)
      • aiizbwrnfl.exe (PID: 6860)
      • ysbnpitkce.exe (PID: 1380)
      • sqbgxspklk.exe (PID: 4412)
      • ivmesazedn.exe (PID: 3656)
      • trpuoopsai.exe (PID: 1204)
      • ythnkgcgio.exe (PID: 2400)
      • iehqcrmrsw.exe (PID: 3964)
      • ouowvmadop.exe (PID: 1828)
      • twyoreozeu.exe (PID: 6772)
      • qyqhneboma.exe (PID: 5400)
      • vkuienjfef.exe (PID: 6648)
      • nokilzjdzl.exe (PID: 6364)
      • serwempxvd.exe (PID: 6780)
      • nlrjerhftw.exe (PID: 640)
      • smccajvtjc.exe (PID: 7032)
      • ntcqaofcyv.exe (PID: 2324)
      • pzsqdavobz.exe (PID: 2280)
      • fbnwwtkzmt.exe (PID: 5768)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 6352)
      • xqlgozrvgz.exe (PID: 4104)
      • uhnptvyllj.exe (PID: 4192)
      • udrzrwmivg.exe (PID: 2276)
      • mhrseihpoq.exe (PID: 4088)
      • mwpdnfurkw.exe (PID: 6180)
      • bxttcvpfbs.exe (PID: 5500)
      • cywftxufej.exe (PID: 1816)
      • cqhisrhfiz.exe (PID: 4912)
      • uugqawycde.exe (PID: 6356)
      • uycgcusftz.exe (PID: 6452)
      • oeuuczcnrs.exe (PID: 4172)
      • zsxcposbnn.exe (PID: 2296)
      • gmfayeiswr.exe (PID: 3392)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 472)
      • cxfhrbrvnv.exe (PID: 4512)
      • wgjiukigxj.exe (PID: 6856)
      • wkxyojtimf.exe (PID: 6504)
      • mtseamegpx.exe (PID: 5436)
      • mxhuclqifs.exe (PID: 6220)
      • tuaxgfmtjj.exe (PID: 5904)
      • eqetntazzk.exe (PID: 6400)
      • gtfglkpfpu.exe (PID: 5808)
      • drxsdlhmtv.exe (PID: 1336)
      • dvmifjbpjq.exe (PID: 3768)
      • gnnqumewfu.exe (PID: 3288)
      • btmhgjlxng.exe (PID: 6524)
      • yimycreujz.exe (PID: 7032)
      • ddovmriedx.exe (PID: 5564)
      • yvsvobrhfd.exe (PID: 5556)
      • lewwddewoh.exe (PID: 5368)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 5240)
      • vmwditebym.exe (PID: 72)
      • djsrlhfuft.exe (PID: 2504)
      • bvpqwffqcf.exe (PID: 4104)
      • iwwsbynmoz.exe (PID: 3732)
      • nnptoaqobl.exe (PID: 6344)
      • xuhvfkbxsi.exe (PID: 4844)
      • kezwgbivgm.exe (PID: 1300)
      • aphuhjymxi.exe (PID: 6748)
      • xybaibnfak.exe (PID: 1028)
      • aypvyvcnjs.exe (PID: 6356)
      • fowbziqgel.exe (PID: 4916)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 3112)
      • kulkpgpxlm.exe (PID: 6488)
      • nfqoyyxvys.exe (PID: 7116)
      • xtckfnltpl.exe (PID: 6532)
      • rstccllwgb.exe (PID: 1232)
      • csrldeyvkq.exe (PID: 6096)
      • xyjzdjiehj.exe (PID: 7136)
      • recmdoanwc.exe (PID: 1508)
    • There is functionality for taking screenshot (YARA)

      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • fruufefyut.exe (PID: 4264)
      • faebphgqab.exe (PID: 2384)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 7032)
      • fkoacdubur.exe (PID: 2716)
  • INFO

    • The sample compiled with chinese language support

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • nvuwsfxspe.exe (PID: 2276)
      • ixpgeeyguv.exe (PID: 7020)
      • novgmshjvp.exe (PID: 3624)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • fruufefyut.exe (PID: 4380)
      • kfwpyultjc.exe (PID: 5236)
      • faebphgqab.exe (PID: 856)
      • izdowbuuxe.exe (PID: 6452)
      • ioexmdkjcl.exe (PID: 7160)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 2460)
      • fcduggpwot.exe (PID: 1644)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 6504)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 2076)
      • kgnmfwrqgo.exe (PID: 1612)
      • rzwczxclpi.exe (PID: 2188)
      • cnzsnmszld.exe (PID: 1132)
      • zettszaoyn.exe (PID: 3980)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 7000)
      • ekjpufwwzv.exe (PID: 6704)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 304)
      • eleryxvfwx.exe (PID: 6820)
      • bqkcumqsmm.exe (PID: 6732)
      • exadxyhfpj.exe (PID: 512)
      • tfwijcscrb.exe (PID: 1216)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • bofyrfneka.exe (PID: 4036)
      • gqxqnebstg.exe (PID: 1880)
      • dnfesllqop.exe (PID: 6140)
      • yytuihkkhn.exe (PID: 6400)
      • lddpjiyslv.exe (PID: 5528)
      • awjddtaokr.exe (PID: 6796)
      • tlllfwmphw.exe (PID: 7044)
      • dszbucxyer.exe (PID: 5352)
      • aiizbwrnfl.exe (PID: 3092)
      • ysbnpitkce.exe (PID: 6704)
      • sqbgxspklk.exe (PID: 3740)
      • ivmesazedn.exe (PID: 4748)
      • trpuoopsai.exe (PID: 4676)
      • ythnkgcgio.exe (PID: 1096)
      • iehqcrmrsw.exe (PID: 4228)
      • twyoreozeu.exe (PID: 4264)
      • ouowvmadop.exe (PID: 6508)
      • qyqhneboma.exe (PID: 1324)
      • vkuienjfef.exe (PID: 4320)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6412)
      • nlrjerhftw.exe (PID: 3896)
      • smccajvtjc.exe (PID: 6304)
      • ntcqaofcyv.exe (PID: 4856)
      • pzsqdavobz.exe (PID: 6004)
      • fbnwwtkzmt.exe (PID: 1936)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 6544)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • udrzrwmivg.exe (PID: 2612)
      • uhnptvyllj.exe (PID: 5556)
      • mhrseihpoq.exe (PID: 1864)
      • mwpdnfurkw.exe (PID: 4080)
      • bxttcvpfbs.exe (PID: 5432)
      • cywftxufej.exe (PID: 2188)
      • cqhisrhfiz.exe (PID: 1948)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 4012)
      • oeuuczcnrs.exe (PID: 2040)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 4580)
      • bsxoybsbuk.exe (PID: 4380)
      • zbsurthlwm.exe (PID: 1036)
      • cxfhrbrvnv.exe (PID: 4916)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 2120)
      • mxhuclqifs.exe (PID: 5628)
      • tuaxgfmtjj.exe (PID: 2312)
      • gtfglkpfpu.exe (PID: 1204)
      • eqetntazzk.exe (PID: 1332)
      • drxsdlhmtv.exe (PID: 2028)
      • dvmifjbpjq.exe (PID: 6772)
      • yimycreujz.exe (PID: 1236)
      • gnnqumewfu.exe (PID: 1100)
      • btmhgjlxng.exe (PID: 2324)
      • ddovmriedx.exe (PID: 5504)
      • yvsvobrhfd.exe (PID: 6232)
      • lewwddewoh.exe (PID: 6036)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 4944)
      • iwwsbynmoz.exe (PID: 6840)
      • xuhvfkbxsi.exe (PID: 3396)
      • nnptoaqobl.exe (PID: 6176)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 4788)
      • xybaibnfak.exe (PID: 4832)
      • aypvyvcnjs.exe (PID: 304)
      • fowbziqgel.exe (PID: 5772)
      • kulkpgpxlm.exe (PID: 5548)
      • kqouvievvq.exe (PID: 512)
      • zoliywfocp.exe (PID: 4884)
      • nfqoyyxvys.exe (PID: 5628)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • csrldeyvkq.exe (PID: 3860)
      • xyjzdjiehj.exe (PID: 1380)
      • recmdoanwc.exe (PID: 3000)
    • Checks supported languages

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • ksqltkyzfy.exe (PID: 4012)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • ixpgeeyguv.exe (PID: 6508)
      • novgmshjvp.exe (PID: 6648)
      • nvuwsfxspe.exe (PID: 3732)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • xviriymaym.exe (PID: 5992)
      • tiojwoised.exe (PID: 4024)
      • xviriymaym.exe (PID: 3940)
      • fnhrwfqvyw.exe (PID: 6488)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 5628)
      • ltezkgpztw.exe (PID: 2696)
      • tiojwoised.exe (PID: 6732)
      • fruufefyut.exe (PID: 4264)
      • fruufefyut.exe (PID: 4380)
      • kfwpyultjc.exe (PID: 320)
      • faebphgqab.exe (PID: 2384)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 5236)
      • izdowbuuxe.exe (PID: 6636)
      • izdowbuuxe.exe (PID: 6452)
      • ioexmdkjcl.exe (PID: 7160)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 2460)
      • slyospatko.exe (PID: 5528)
      • fcduggpwot.exe (PID: 1232)
      • fcduggpwot.exe (PID: 1644)
      • camnxmfuea.exe (PID: 1728)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 2716)
      • fkoacdubur.exe (PID: 6340)
      • hgtwvkedkj.exe (PID: 2228)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • rbdhncfnjm.exe (PID: 1948)
      • rbdhncfnjm.exe (PID: 6504)
      • hnarznxhnr.exe (PID: 2124)
      • scokmwsnmc.exe (PID: 7044)
      • scokmwsnmc.exe (PID: 2324)
      • scrodqfnqt.exe (PID: 6312)
      • scrodqfnqt.exe (PID: 2076)
      • kgnmfwrqgo.exe (PID: 592)
      • kgnmfwrqgo.exe (PID: 1612)
      • rzwczxclpi.exe (PID: 6748)
      • rzwczxclpi.exe (PID: 2188)
      • cnzsnmszld.exe (PID: 4380)
      • cnzsnmszld.exe (PID: 1132)
      • zettszaoyn.exe (PID: 1204)
      • zettszaoyn.exe (PID: 3980)
      • mrnhexgbne.exe (PID: 5184)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • gbpcvzzvcm.exe (PID: 7000)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 6508)
      • ekjpufwwzv.exe (PID: 6704)
      • bwfvmmmste.exe (PID: 4088)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 1964)
      • hvkiscvqjm.exe (PID: 2108)
      • bqkcumqsmm.exe (PID: 640)
      • eleryxvfwx.exe (PID: 2096)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 304)
      • bqkcumqsmm.exe (PID: 6732)
      • exadxyhfpj.exe (PID: 6256)
      • exadxyhfpj.exe (PID: 512)
      • tfwijcscrb.exe (PID: 1216)
      • wbbebkcmht.exe (PID: 3504)
      • wbbebkcmht.exe (PID: 2296)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 6808)
      • oxkpiqgjhg.exe (PID: 1468)
      • brikvfixdl.exe (PID: 3148)
      • bofyrfneka.exe (PID: 3460)
      • bofyrfneka.exe (PID: 4036)
      • gqxqnebstg.exe (PID: 2612)
      • gqxqnebstg.exe (PID: 1880)
      • dnfesllqop.exe (PID: 4844)
      • dnfesllqop.exe (PID: 6140)
      • lddpjiyslv.exe (PID: 5528)
      • lddpjiyslv.exe (PID: 828)
      • tfwijcscrb.exe (PID: 2280)
      • awjddtaokr.exe (PID: 1036)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 2312)
      • tlllfwmphw.exe (PID: 7044)
      • dszbucxyer.exe (PID: 4172)
      • dszbucxyer.exe (PID: 5352)
      • aiizbwrnfl.exe (PID: 6860)
      • aiizbwrnfl.exe (PID: 3092)
      • ysbnpitkce.exe (PID: 6704)
      • ysbnpitkce.exe (PID: 1380)
      • sqbgxspklk.exe (PID: 4412)
      • sqbgxspklk.exe (PID: 3740)
      • ivmesazedn.exe (PID: 3656)
      • ivmesazedn.exe (PID: 4748)
      • trpuoopsai.exe (PID: 1204)
      • trpuoopsai.exe (PID: 4676)
      • ythnkgcgio.exe (PID: 2400)
      • ythnkgcgio.exe (PID: 1096)
      • iehqcrmrsw.exe (PID: 4228)
      • ouowvmadop.exe (PID: 1828)
      • ouowvmadop.exe (PID: 6508)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 6772)
      • twyoreozeu.exe (PID: 4264)
      • qyqhneboma.exe (PID: 5400)
      • qyqhneboma.exe (PID: 1324)
      • vkuienjfef.exe (PID: 6648)
      • vkuienjfef.exe (PID: 4320)
      • nokilzjdzl.exe (PID: 6364)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6780)
      • nlrjerhftw.exe (PID: 640)
      • serwempxvd.exe (PID: 6412)
      • nlrjerhftw.exe (PID: 3896)
      • smccajvtjc.exe (PID: 7032)
      • smccajvtjc.exe (PID: 6304)
      • ntcqaofcyv.exe (PID: 2324)
      • ntcqaofcyv.exe (PID: 4856)
      • pzsqdavobz.exe (PID: 2280)
      • pzsqdavobz.exe (PID: 6004)
      • fbnwwtkzmt.exe (PID: 5768)
      • iwsrxaujvl.exe (PID: 3640)
      • iwsrxaujvl.exe (PID: 6228)
      • hlzvtdnoft.exe (PID: 1440)
      • fbnwwtkzmt.exe (PID: 1936)
      • hlzvtdnoft.exe (PID: 6544)
      • cssitixwuu.exe (PID: 6352)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 4104)
      • xqlgozrvgz.exe (PID: 2064)
      • udrzrwmivg.exe (PID: 2276)
      • udrzrwmivg.exe (PID: 2612)
      • uhnptvyllj.exe (PID: 5556)
      • uhnptvyllj.exe (PID: 4192)
      • mhrseihpoq.exe (PID: 1864)
      • mhrseihpoq.exe (PID: 4088)
      • mwpdnfurkw.exe (PID: 6180)
      • mwpdnfurkw.exe (PID: 4080)
      • bxttcvpfbs.exe (PID: 5500)
      • bxttcvpfbs.exe (PID: 5432)
      • cywftxufej.exe (PID: 1816)
      • cqhisrhfiz.exe (PID: 4912)
      • cywftxufej.exe (PID: 2188)
      • cqhisrhfiz.exe (PID: 1948)
      • uugqawycde.exe (PID: 6356)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 6452)
      • uycgcusftz.exe (PID: 4012)
      • oeuuczcnrs.exe (PID: 4172)
      • oeuuczcnrs.exe (PID: 2040)
      • zsxcposbnn.exe (PID: 2296)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 3392)
      • gmfayeiswr.exe (PID: 4580)
      • bsxoybsbuk.exe (PID: 7020)
      • zbsurthlwm.exe (PID: 472)
      • bsxoybsbuk.exe (PID: 4380)
      • zbsurthlwm.exe (PID: 1036)
      • cxfhrbrvnv.exe (PID: 4512)
      • cxfhrbrvnv.exe (PID: 4916)
      • wgjiukigxj.exe (PID: 6856)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 6504)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 5436)
      • mtseamegpx.exe (PID: 2120)
      • mxhuclqifs.exe (PID: 6220)
      • mxhuclqifs.exe (PID: 5628)
      • tuaxgfmtjj.exe (PID: 5904)
      • tuaxgfmtjj.exe (PID: 2312)
      • eqetntazzk.exe (PID: 6400)
      • eqetntazzk.exe (PID: 1332)
      • gtfglkpfpu.exe (PID: 5808)
      • gtfglkpfpu.exe (PID: 1204)
      • drxsdlhmtv.exe (PID: 1336)
      • drxsdlhmtv.exe (PID: 2028)
      • dvmifjbpjq.exe (PID: 3768)
      • dvmifjbpjq.exe (PID: 6772)
      • gnnqumewfu.exe (PID: 3288)
      • gnnqumewfu.exe (PID: 1100)
      • yimycreujz.exe (PID: 1236)
      • btmhgjlxng.exe (PID: 6524)
      • btmhgjlxng.exe (PID: 2324)
      • yimycreujz.exe (PID: 7032)
      • ddovmriedx.exe (PID: 5564)
      • ddovmriedx.exe (PID: 5504)
      • yvsvobrhfd.exe (PID: 5556)
      • yvsvobrhfd.exe (PID: 6232)
      • lewwddewoh.exe (PID: 5368)
      • lewwddewoh.exe (PID: 6036)
      • yrrpibqjgp.exe (PID: 1356)
      • yrrpibqjgp.exe (PID: 2432)
      • yvnfczklws.exe (PID: 5240)
      • yvnfczklws.exe (PID: 1068)
      • vmwditebym.exe (PID: 72)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 4104)
      • bvpqwffqcf.exe (PID: 6292)
      • djsrlhfuft.exe (PID: 2504)
      • iwwsbynmoz.exe (PID: 3732)
      • iwwsbynmoz.exe (PID: 6840)
      • xuhvfkbxsi.exe (PID: 4844)
      • djsrlhfuft.exe (PID: 4944)
      • xuhvfkbxsi.exe (PID: 3396)
      • nnptoaqobl.exe (PID: 6344)
      • nnptoaqobl.exe (PID: 6176)
      • kezwgbivgm.exe (PID: 1300)
      • kezwgbivgm.exe (PID: 3460)
      • aphuhjymxi.exe (PID: 6748)
      • aphuhjymxi.exe (PID: 4788)
      • xybaibnfak.exe (PID: 1028)
      • xybaibnfak.exe (PID: 4832)
      • aypvyvcnjs.exe (PID: 6356)
      • fowbziqgel.exe (PID: 4916)
      • fowbziqgel.exe (PID: 5772)
      • aypvyvcnjs.exe (PID: 304)
      • kqouvievvq.exe (PID: 1644)
      • kqouvievvq.exe (PID: 512)
      • kulkpgpxlm.exe (PID: 6488)
      • kulkpgpxlm.exe (PID: 5548)
      • zoliywfocp.exe (PID: 3112)
      • nfqoyyxvys.exe (PID: 5628)
      • nfqoyyxvys.exe (PID: 7116)
      • xtckfnltpl.exe (PID: 6532)
      • zoliywfocp.exe (PID: 4884)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1232)
      • csrldeyvkq.exe (PID: 6096)
      • rstccllwgb.exe (PID: 1632)
      • xyjzdjiehj.exe (PID: 7136)
      • xyjzdjiehj.exe (PID: 1380)
      • csrldeyvkq.exe (PID: 3860)
      • recmdoanwc.exe (PID: 3000)
      • recmdoanwc.exe (PID: 1508)
    • Reads the computer name

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • nvuwsfxspe.exe (PID: 2276)
      • ixpgeeyguv.exe (PID: 7020)
      • novgmshjvp.exe (PID: 3624)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • xviriymaym.exe (PID: 3940)
      • ksqltkyzfy.exe (PID: 4012)
      • tiojwoised.exe (PID: 4024)
      • ixpgeeyguv.exe (PID: 6508)
      • fnhrwfqvyw.exe (PID: 6524)
      • ltezkgpztw.exe (PID: 2696)
      • nvuwsfxspe.exe (PID: 3732)
      • novgmshjvp.exe (PID: 6648)
      • fnhrwfqvyw.exe (PID: 6488)
      • tiojwoised.exe (PID: 6732)
      • fruufefyut.exe (PID: 4380)
      • xviriymaym.exe (PID: 5992)
      • ltezkgpztw.exe (PID: 5628)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 5236)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 320)
      • izdowbuuxe.exe (PID: 6452)
      • faebphgqab.exe (PID: 2384)
      • ioexmdkjcl.exe (PID: 7160)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 4580)
      • slyospatko.exe (PID: 2460)
      • ioexmdkjcl.exe (PID: 2612)
      • nuiqxhcrac.exe (PID: 7032)
      • fcduggpwot.exe (PID: 1644)
      • slyospatko.exe (PID: 5528)
      • camnxmfuea.exe (PID: 3504)
      • fkoacdubur.exe (PID: 6340)
      • fcduggpwot.exe (PID: 1232)
      • camnxmfuea.exe (PID: 1728)
      • hgtwvkedkj.exe (PID: 3112)
      • fkoacdubur.exe (PID: 2716)
      • hnarznxhnr.exe (PID: 5032)
      • hgtwvkedkj.exe (PID: 2228)
      • rbdhncfnjm.exe (PID: 6504)
      • hnarznxhnr.exe (PID: 2124)
      • scokmwsnmc.exe (PID: 2324)
      • rbdhncfnjm.exe (PID: 1948)
      • scrodqfnqt.exe (PID: 2076)
      • scokmwsnmc.exe (PID: 7044)
      • kgnmfwrqgo.exe (PID: 1612)
      • scrodqfnqt.exe (PID: 6312)
      • rzwczxclpi.exe (PID: 2188)
      • kgnmfwrqgo.exe (PID: 592)
      • cnzsnmszld.exe (PID: 1132)
      • rzwczxclpi.exe (PID: 6748)
      • zettszaoyn.exe (PID: 3980)
      • cnzsnmszld.exe (PID: 4380)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 7000)
      • zettszaoyn.exe (PID: 1204)
      • ekjpufwwzv.exe (PID: 6704)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • bwfvmmmste.exe (PID: 4088)
      • bwfvmmmste.exe (PID: 6508)
      • ekjpufwwzv.exe (PID: 6452)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 304)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 1964)
      • bqkcumqsmm.exe (PID: 6732)
      • eleryxvfwx.exe (PID: 2096)
      • exadxyhfpj.exe (PID: 512)
      • bqkcumqsmm.exe (PID: 640)
      • exadxyhfpj.exe (PID: 6256)
      • wbbebkcmht.exe (PID: 2296)
      • tfwijcscrb.exe (PID: 1216)
      • brikvfixdl.exe (PID: 6152)
      • wbbebkcmht.exe (PID: 3504)
      • oxkpiqgjhg.exe (PID: 1468)
      • tfwijcscrb.exe (PID: 2280)
      • bofyrfneka.exe (PID: 4036)
      • oxkpiqgjhg.exe (PID: 6808)
      • gqxqnebstg.exe (PID: 1880)
      • brikvfixdl.exe (PID: 3148)
      • bofyrfneka.exe (PID: 3460)
      • dnfesllqop.exe (PID: 6140)
      • gqxqnebstg.exe (PID: 2612)
      • lddpjiyslv.exe (PID: 5528)
      • dnfesllqop.exe (PID: 4844)
      • yytuihkkhn.exe (PID: 6400)
      • awjddtaokr.exe (PID: 6796)
      • lddpjiyslv.exe (PID: 828)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 7044)
      • awjddtaokr.exe (PID: 1036)
      • dszbucxyer.exe (PID: 5352)
      • tlllfwmphw.exe (PID: 2312)
      • aiizbwrnfl.exe (PID: 3092)
      • dszbucxyer.exe (PID: 4172)
      • ysbnpitkce.exe (PID: 6704)
      • aiizbwrnfl.exe (PID: 6860)
      • sqbgxspklk.exe (PID: 3740)
      • ysbnpitkce.exe (PID: 1380)
      • ivmesazedn.exe (PID: 4748)
      • sqbgxspklk.exe (PID: 4412)
      • trpuoopsai.exe (PID: 4676)
      • ivmesazedn.exe (PID: 3656)
      • ythnkgcgio.exe (PID: 1096)
      • trpuoopsai.exe (PID: 1204)
      • iehqcrmrsw.exe (PID: 4228)
      • ythnkgcgio.exe (PID: 2400)
      • ouowvmadop.exe (PID: 6508)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 4264)
      • ouowvmadop.exe (PID: 1828)
      • twyoreozeu.exe (PID: 6772)
      • vkuienjfef.exe (PID: 4320)
      • qyqhneboma.exe (PID: 5400)
      • nokilzjdzl.exe (PID: 5476)
      • qyqhneboma.exe (PID: 1324)
      • vkuienjfef.exe (PID: 6648)
      • serwempxvd.exe (PID: 6412)
      • nokilzjdzl.exe (PID: 6364)
      • nlrjerhftw.exe (PID: 3896)
      • serwempxvd.exe (PID: 6780)
      • smccajvtjc.exe (PID: 6304)
      • nlrjerhftw.exe (PID: 640)
      • ntcqaofcyv.exe (PID: 4856)
      • smccajvtjc.exe (PID: 7032)
      • pzsqdavobz.exe (PID: 6004)
      • ntcqaofcyv.exe (PID: 2324)
      • fbnwwtkzmt.exe (PID: 1936)
      • pzsqdavobz.exe (PID: 2280)
      • iwsrxaujvl.exe (PID: 6228)
      • fbnwwtkzmt.exe (PID: 5768)
      • hlzvtdnoft.exe (PID: 6544)
      • iwsrxaujvl.exe (PID: 3640)
      • cssitixwuu.exe (PID: 5352)
      • hlzvtdnoft.exe (PID: 1440)
      • xqlgozrvgz.exe (PID: 2064)
      • cssitixwuu.exe (PID: 6352)
      • udrzrwmivg.exe (PID: 2612)
      • xqlgozrvgz.exe (PID: 4104)
      • uhnptvyllj.exe (PID: 5556)
      • udrzrwmivg.exe (PID: 2276)
      • mhrseihpoq.exe (PID: 1864)
      • uhnptvyllj.exe (PID: 4192)
      • mwpdnfurkw.exe (PID: 4080)
      • mhrseihpoq.exe (PID: 4088)
      • bxttcvpfbs.exe (PID: 5432)
      • mwpdnfurkw.exe (PID: 6180)
      • cywftxufej.exe (PID: 2188)
      • cqhisrhfiz.exe (PID: 1948)
      • bxttcvpfbs.exe (PID: 5500)
      • cywftxufej.exe (PID: 1816)
      • uugqawycde.exe (PID: 4520)
      • uycgcusftz.exe (PID: 4012)
      • cqhisrhfiz.exe (PID: 4912)
      • oeuuczcnrs.exe (PID: 2040)
      • uycgcusftz.exe (PID: 6452)
      • zsxcposbnn.exe (PID: 4264)
      • oeuuczcnrs.exe (PID: 4172)
      • uugqawycde.exe (PID: 6356)
      • gmfayeiswr.exe (PID: 4580)
      • zsxcposbnn.exe (PID: 2296)
      • bsxoybsbuk.exe (PID: 4380)
      • gmfayeiswr.exe (PID: 3392)
      • zbsurthlwm.exe (PID: 1036)
      • bsxoybsbuk.exe (PID: 7020)
      • cxfhrbrvnv.exe (PID: 4916)
      • zbsurthlwm.exe (PID: 472)
      • wgjiukigxj.exe (PID: 6412)
      • cxfhrbrvnv.exe (PID: 4512)
      • wgjiukigxj.exe (PID: 6856)
      • wkxyojtimf.exe (PID: 3896)
      • mtseamegpx.exe (PID: 2120)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 5628)
      • tuaxgfmtjj.exe (PID: 2312)
      • mxhuclqifs.exe (PID: 6220)
      • eqetntazzk.exe (PID: 1332)
      • mtseamegpx.exe (PID: 5436)
      • tuaxgfmtjj.exe (PID: 5904)
      • gtfglkpfpu.exe (PID: 1204)
      • eqetntazzk.exe (PID: 6400)
      • drxsdlhmtv.exe (PID: 2028)
      • gtfglkpfpu.exe (PID: 5808)
      • dvmifjbpjq.exe (PID: 6772)
      • drxsdlhmtv.exe (PID: 1336)
      • gnnqumewfu.exe (PID: 1100)
      • dvmifjbpjq.exe (PID: 3768)
      • yimycreujz.exe (PID: 1236)
      • gnnqumewfu.exe (PID: 3288)
      • btmhgjlxng.exe (PID: 2324)
      • yimycreujz.exe (PID: 7032)
      • ddovmriedx.exe (PID: 5504)
      • btmhgjlxng.exe (PID: 6524)
      • yvsvobrhfd.exe (PID: 6232)
      • ddovmriedx.exe (PID: 5564)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 5556)
      • yrrpibqjgp.exe (PID: 2432)
      • lewwddewoh.exe (PID: 5368)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 1068)
      • yvnfczklws.exe (PID: 5240)
      • bvpqwffqcf.exe (PID: 6292)
      • vmwditebym.exe (PID: 72)
      • vmwditebym.exe (PID: 2976)
      • djsrlhfuft.exe (PID: 4944)
      • bvpqwffqcf.exe (PID: 4104)
      • iwwsbynmoz.exe (PID: 6840)
      • djsrlhfuft.exe (PID: 2504)
      • iwwsbynmoz.exe (PID: 3732)
      • xuhvfkbxsi.exe (PID: 3396)
      • nnptoaqobl.exe (PID: 6176)
      • xuhvfkbxsi.exe (PID: 4844)
      • kezwgbivgm.exe (PID: 3460)
      • nnptoaqobl.exe (PID: 6344)
      • aphuhjymxi.exe (PID: 4788)
      • kezwgbivgm.exe (PID: 1300)
      • xybaibnfak.exe (PID: 4832)
      • aphuhjymxi.exe (PID: 6748)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 1028)
      • aypvyvcnjs.exe (PID: 6356)
      • fowbziqgel.exe (PID: 5772)
      • kqouvievvq.exe (PID: 512)
      • fowbziqgel.exe (PID: 4916)
      • kulkpgpxlm.exe (PID: 5548)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 4884)
      • kulkpgpxlm.exe (PID: 6488)
      • nfqoyyxvys.exe (PID: 5628)
      • zoliywfocp.exe (PID: 3112)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • xtckfnltpl.exe (PID: 6532)
      • nfqoyyxvys.exe (PID: 7116)
      • csrldeyvkq.exe (PID: 3860)
      • rstccllwgb.exe (PID: 1232)
      • xyjzdjiehj.exe (PID: 1380)
      • csrldeyvkq.exe (PID: 6096)
      • recmdoanwc.exe (PID: 3000)
    • Reads the machine GUID from the registry

      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6340)
      • ksqltkyzfy.exe (PID: 6664)
      • ixpgeeyguv.exe (PID: 7020)
      • nvuwsfxspe.exe (PID: 2276)
      • novgmshjvp.exe (PID: 3624)
      • xviriymaym.exe (PID: 3940)
      • 7415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exe (PID: 6264)
      • tiojwoised.exe (PID: 4024)
      • ksqltkyzfy.exe (PID: 4012)
      • ixpgeeyguv.exe (PID: 6508)
      • nvuwsfxspe.exe (PID: 3732)
      • fnhrwfqvyw.exe (PID: 6524)
      • novgmshjvp.exe (PID: 6648)
      • ltezkgpztw.exe (PID: 2696)
      • tiojwoised.exe (PID: 6732)
      • fnhrwfqvyw.exe (PID: 6488)
      • fruufefyut.exe (PID: 4380)
      • ltezkgpztw.exe (PID: 5628)
      • xviriymaym.exe (PID: 5992)
      • fruufefyut.exe (PID: 4264)
      • kfwpyultjc.exe (PID: 5236)
      • faebphgqab.exe (PID: 856)
      • kfwpyultjc.exe (PID: 320)
      • izdowbuuxe.exe (PID: 6452)
      • faebphgqab.exe (PID: 2384)
      • ioexmdkjcl.exe (PID: 7160)
      • izdowbuuxe.exe (PID: 6636)
      • nuiqxhcrac.exe (PID: 4580)
      • ioexmdkjcl.exe (PID: 2612)
      • slyospatko.exe (PID: 2460)
      • nuiqxhcrac.exe (PID: 7032)
      • fcduggpwot.exe (PID: 1644)
      • slyospatko.exe (PID: 5528)
      • camnxmfuea.exe (PID: 3504)
      • fcduggpwot.exe (PID: 1232)
      • fkoacdubur.exe (PID: 6340)
      • camnxmfuea.exe (PID: 1728)
      • hgtwvkedkj.exe (PID: 3112)
      • hnarznxhnr.exe (PID: 5032)
      • fkoacdubur.exe (PID: 2716)
      • hgtwvkedkj.exe (PID: 2228)
      • rbdhncfnjm.exe (PID: 6504)
      • hnarznxhnr.exe (PID: 2124)
      • scokmwsnmc.exe (PID: 2324)
      • rbdhncfnjm.exe (PID: 1948)
      • kgnmfwrqgo.exe (PID: 1612)
      • scrodqfnqt.exe (PID: 2076)
      • scokmwsnmc.exe (PID: 7044)
      • scrodqfnqt.exe (PID: 6312)
      • rzwczxclpi.exe (PID: 2188)
      • kgnmfwrqgo.exe (PID: 592)
      • cnzsnmszld.exe (PID: 1132)
      • zettszaoyn.exe (PID: 3980)
      • rzwczxclpi.exe (PID: 6748)
      • cnzsnmszld.exe (PID: 4380)
      • mrnhexgbne.exe (PID: 5184)
      • gbpcvzzvcm.exe (PID: 7000)
      • zettszaoyn.exe (PID: 1204)
      • ekjpufwwzv.exe (PID: 6704)
      • mrnhexgbne.exe (PID: 6128)
      • gbpcvzzvcm.exe (PID: 4912)
      • bwfvmmmste.exe (PID: 4088)
      • ekjpufwwzv.exe (PID: 6452)
      • bwfvmmmste.exe (PID: 6508)
      • hvkiscvqjm.exe (PID: 4444)
      • zkmrcxhjgr.exe (PID: 304)
      • hvkiscvqjm.exe (PID: 2108)
      • eleryxvfwx.exe (PID: 6820)
      • zkmrcxhjgr.exe (PID: 1964)
      • bqkcumqsmm.exe (PID: 6732)
      • eleryxvfwx.exe (PID: 2096)
      • exadxyhfpj.exe (PID: 512)
      • exadxyhfpj.exe (PID: 6256)
      • wbbebkcmht.exe (PID: 2296)
      • bqkcumqsmm.exe (PID: 640)
      • tfwijcscrb.exe (PID: 1216)
      • tfwijcscrb.exe (PID: 2280)
      • brikvfixdl.exe (PID: 6152)
      • oxkpiqgjhg.exe (PID: 1468)
      • wbbebkcmht.exe (PID: 3504)
      • brikvfixdl.exe (PID: 3148)
      • bofyrfneka.exe (PID: 4036)
      • oxkpiqgjhg.exe (PID: 6808)
      • gqxqnebstg.exe (PID: 1880)
      • bofyrfneka.exe (PID: 3460)
      • dnfesllqop.exe (PID: 6140)
      • gqxqnebstg.exe (PID: 2612)
      • lddpjiyslv.exe (PID: 5528)
      • dnfesllqop.exe (PID: 4844)
      • yytuihkkhn.exe (PID: 6400)
      • lddpjiyslv.exe (PID: 828)
      • awjddtaokr.exe (PID: 6796)
      • yytuihkkhn.exe (PID: 72)
      • tlllfwmphw.exe (PID: 7044)
      • awjddtaokr.exe (PID: 1036)
      • dszbucxyer.exe (PID: 5352)
      • tlllfwmphw.exe (PID: 2312)
      • aiizbwrnfl.exe (PID: 3092)
      • dszbucxyer.exe (PID: 4172)
      • ysbnpitkce.exe (PID: 6704)
      • aiizbwrnfl.exe (PID: 6860)
      • sqbgxspklk.exe (PID: 3740)
      • ysbnpitkce.exe (PID: 1380)
      • ivmesazedn.exe (PID: 4748)
      • sqbgxspklk.exe (PID: 4412)
      • trpuoopsai.exe (PID: 4676)
      • ythnkgcgio.exe (PID: 1096)
      • ivmesazedn.exe (PID: 3656)
      • iehqcrmrsw.exe (PID: 4228)
      • trpuoopsai.exe (PID: 1204)
      • ythnkgcgio.exe (PID: 2400)
      • ouowvmadop.exe (PID: 6508)
      • iehqcrmrsw.exe (PID: 3964)
      • twyoreozeu.exe (PID: 4264)
      • ouowvmadop.exe (PID: 1828)
      • qyqhneboma.exe (PID: 1324)
      • twyoreozeu.exe (PID: 6772)
      • qyqhneboma.exe (PID: 5400)
      • vkuienjfef.exe (PID: 4320)
      • vkuienjfef.exe (PID: 6648)
      • nokilzjdzl.exe (PID: 5476)
      • serwempxvd.exe (PID: 6412)
      • nokilzjdzl.exe (PID: 6364)
      • nlrjerhftw.exe (PID: 3896)
      • serwempxvd.exe (PID: 6780)
      • smccajvtjc.exe (PID: 6304)
      • nlrjerhftw.exe (PID: 640)
      • ntcqaofcyv.exe (PID: 4856)
      • smccajvtjc.exe (PID: 7032)
      • pzsqdavobz.exe (PID: 6004)
      • ntcqaofcyv.exe (PID: 2324)
      • pzsqdavobz.exe (PID: 2280)
      • iwsrxaujvl.exe (PID: 6228)
      • fbnwwtkzmt.exe (PID: 5768)
      • fbnwwtkzmt.exe (PID: 1936)
      • hlzvtdnoft.exe (PID: 6544)
      • iwsrxaujvl.exe (PID: 3640)
      • hlzvtdnoft.exe (PID: 1440)
      • cssitixwuu.exe (PID: 5352)
      • xqlgozrvgz.exe (PID: 2064)
      • cssitixwuu.exe (PID: 6352)
      • udrzrwmivg.exe (PID: 2612)
      • xqlgozrvgz.exe (PID: 4104)
      • uhnptvyllj.exe (PID: 5556)
      • udrzrwmivg.exe (PID: 2276)
      • mhrseihpoq.exe (PID: 1864)
      • uhnptvyllj.exe (PID: 4192)
      • mwpdnfurkw.exe (PID: 4080)
      • mhrseihpoq.exe (PID: 4088)
      • bxttcvpfbs.exe (PID: 5432)
      • mwpdnfurkw.exe (PID: 6180)
      • cywftxufej.exe (PID: 2188)
      • bxttcvpfbs.exe (PID: 5500)
      • cqhisrhfiz.exe (PID: 1948)
      • cywftxufej.exe (PID: 1816)
      • uugqawycde.exe (PID: 4520)
      • cqhisrhfiz.exe (PID: 4912)
      • uycgcusftz.exe (PID: 4012)
      • uugqawycde.exe (PID: 6356)
      • oeuuczcnrs.exe (PID: 2040)
      • uycgcusftz.exe (PID: 6452)
      • zsxcposbnn.exe (PID: 4264)
      • gmfayeiswr.exe (PID: 4580)
      • oeuuczcnrs.exe (PID: 4172)
      • zsxcposbnn.exe (PID: 2296)
      • bsxoybsbuk.exe (PID: 4380)
      • gmfayeiswr.exe (PID: 3392)
      • zbsurthlwm.exe (PID: 1036)
      • bsxoybsbuk.exe (PID: 7020)
      • cxfhrbrvnv.exe (PID: 4916)
      • zbsurthlwm.exe (PID: 472)
      • wgjiukigxj.exe (PID: 6412)
      • wkxyojtimf.exe (PID: 3896)
      • cxfhrbrvnv.exe (PID: 4512)
      • mtseamegpx.exe (PID: 2120)
      • wgjiukigxj.exe (PID: 6856)
      • wkxyojtimf.exe (PID: 6504)
      • mxhuclqifs.exe (PID: 5628)
      • mtseamegpx.exe (PID: 5436)
      • tuaxgfmtjj.exe (PID: 2312)
      • mxhuclqifs.exe (PID: 6220)
      • eqetntazzk.exe (PID: 1332)
      • tuaxgfmtjj.exe (PID: 5904)
      • gtfglkpfpu.exe (PID: 1204)
      • eqetntazzk.exe (PID: 6400)
      • drxsdlhmtv.exe (PID: 2028)
      • gtfglkpfpu.exe (PID: 5808)
      • dvmifjbpjq.exe (PID: 6772)
      • drxsdlhmtv.exe (PID: 1336)
      • gnnqumewfu.exe (PID: 1100)
      • dvmifjbpjq.exe (PID: 3768)
      • yimycreujz.exe (PID: 1236)
      • gnnqumewfu.exe (PID: 3288)
      • btmhgjlxng.exe (PID: 2324)
      • yimycreujz.exe (PID: 7032)
      • btmhgjlxng.exe (PID: 6524)
      • ddovmriedx.exe (PID: 5504)
      • ddovmriedx.exe (PID: 5564)
      • lewwddewoh.exe (PID: 6036)
      • yvsvobrhfd.exe (PID: 5556)
      • yvsvobrhfd.exe (PID: 6232)
      • yrrpibqjgp.exe (PID: 2432)
      • lewwddewoh.exe (PID: 5368)
      • yrrpibqjgp.exe (PID: 1356)
      • yvnfczklws.exe (PID: 1068)
      • yvnfczklws.exe (PID: 5240)
      • bvpqwffqcf.exe (PID: 6292)
      • vmwditebym.exe (PID: 72)
      • vmwditebym.exe (PID: 2976)
      • bvpqwffqcf.exe (PID: 4104)
      • iwwsbynmoz.exe (PID: 6840)
      • djsrlhfuft.exe (PID: 2504)
      • djsrlhfuft.exe (PID: 4944)
      • xuhvfkbxsi.exe (PID: 3396)
      • iwwsbynmoz.exe (PID: 3732)
      • nnptoaqobl.exe (PID: 6176)
      • xuhvfkbxsi.exe (PID: 4844)
      • kezwgbivgm.exe (PID: 3460)
      • nnptoaqobl.exe (PID: 6344)
      • kezwgbivgm.exe (PID: 1300)
      • aphuhjymxi.exe (PID: 4788)
      • xybaibnfak.exe (PID: 4832)
      • aphuhjymxi.exe (PID: 6748)
      • aypvyvcnjs.exe (PID: 304)
      • xybaibnfak.exe (PID: 1028)
      • fowbziqgel.exe (PID: 5772)
      • aypvyvcnjs.exe (PID: 6356)
      • kqouvievvq.exe (PID: 512)
      • fowbziqgel.exe (PID: 4916)
      • kulkpgpxlm.exe (PID: 5548)
      • kqouvievvq.exe (PID: 1644)
      • zoliywfocp.exe (PID: 4884)
      • kulkpgpxlm.exe (PID: 6488)
      • nfqoyyxvys.exe (PID: 5628)
      • zoliywfocp.exe (PID: 3112)
      • nfqoyyxvys.exe (PID: 7116)
      • xtckfnltpl.exe (PID: 6668)
      • rstccllwgb.exe (PID: 1632)
      • xtckfnltpl.exe (PID: 6532)
      • rstccllwgb.exe (PID: 1232)
      • xyjzdjiehj.exe (PID: 1380)
      • csrldeyvkq.exe (PID: 6096)
      • csrldeyvkq.exe (PID: 3860)
      • recmdoanwc.exe (PID: 3000)
    • Checks proxy server information

      • slui.exe (PID: 2348)
    • Reads the software policy settings

      • slui.exe (PID: 2348)
Find more information about signature artifacts and mapping to MITRE ATT&CK™ MATRIX at the full report
No Malware configuration.

TRiD

.exe | Win32 Executable MS Visual C++ (generic) (64.4)
.dll | Win32 Dynamic Link Library (generic) (13.5)
.exe | Win32 Executable (generic) (9.3)
.exe | Win16/32 Executable Delphi generic (4.2)
.exe | Generic Win/DOS Executable (4.1)

EXIF

EXE

MachineType: Intel 386 or later, and compatibles
TimeStamp: 2022:07:15 17:54:42+00:00
ImageFileCharacteristics: No relocs, Executable, No line numbers, No symbols, 32-bit
PEType: PE32
LinkerVersion: 6
CodeSize: 1421312
InitializedDataSize: 536576
UninitializedDataSize: -
EntryPoint: 0x87f838
OSVersion: 5
ImageVersion: -
SubsystemVersion: 5
Subsystem: Windows GUI
FileVersionNumber: 1.0.0.0
ProductVersionNumber: 1.0.0.0
FileFlagsMask: 0x0000
FileFlags: (none)
FileOS: Win32
ObjectFileType: Executable application
FileSubtype: -
LanguageCode: Chinese (Simplified)
CharacterSet: Unicode
FileVersion: 1.0.0.0
FileDescription: 固定打怪,新手村任务,门派任务
ProductName: 千年3_新手任务
ProductVersion: 1.0.0.0
CompanyName: QQ:6365272
LegalCopyright: QQ:6365272
Comments: 本程序使用易语言编写(http://www.eyuyan.com)
No data.
screenshotscreenshotscreenshotscreenshotscreenshotscreenshot
All screenshots are available in the full report
All screenshots are available in the full report
Total processes
381
Monitored processes
249
Malicious processes
38
Suspicious processes
62

Behavior graph

Click at the process to see the details

Process information

PID
CMD
Path
Indicators
Parent process
72C:\Users\admin\Desktop\yytuihkkhn.exeC:\Users\admin\Desktop\yytuihkkhn.exelddpjiyslv.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\yytuihkkhn.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
72C:\Users\admin\Desktop\vmwditebym.exeC:\Users\admin\Desktop\vmwditebym.exeyvnfczklws.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\vmwditebym.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
304C:\Users\admin\Desktop\zkmrcxhjgr.exe update eleryxvfwx.exeC:\Users\admin\Desktop\zkmrcxhjgr.exe
zkmrcxhjgr.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\zkmrcxhjgr.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
304C:\Users\admin\Desktop\aypvyvcnjs.exe update fowbziqgel.exeC:\Users\admin\Desktop\aypvyvcnjs.exe
aypvyvcnjs.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\aypvyvcnjs.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
320C:\Users\admin\Desktop\kfwpyultjc.exeC:\Users\admin\Desktop\kfwpyultjc.exefruufefyut.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kfwpyultjc.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
472C:\Users\admin\Desktop\zbsurthlwm.exeC:\Users\admin\Desktop\zbsurthlwm.exebsxoybsbuk.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\zbsurthlwm.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
512C:\Users\admin\Desktop\exadxyhfpj.exe update tfwijcscrb.exeC:\Users\admin\Desktop\exadxyhfpj.exe
exadxyhfpj.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\exadxyhfpj.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
512C:\Users\admin\Desktop\kqouvievvq.exe update kulkpgpxlm.exeC:\Users\admin\Desktop\kqouvievvq.exe
kqouvievvq.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kqouvievvq.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
592C:\Users\admin\Desktop\kgnmfwrqgo.exeC:\Users\admin\Desktop\kgnmfwrqgo.exescrodqfnqt.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\kgnmfwrqgo.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
640C:\Users\admin\Desktop\bqkcumqsmm.exeC:\Users\admin\Desktop\bqkcumqsmm.exeeleryxvfwx.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\bqkcumqsmm.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
Total events
46 408
Read events
46 408
Write events
0
Delete events
0

Modification events

No data
Executable files
124
Suspicious files
0
Text files
0
Unknown types
0

Dropped files

PID
Process
Filename
Type
63407415799168c2afe934fff34da0a87bff34d029c493a40e3278825fd63f1a75ba.exeC:\Users\admin\Desktop\ksqltkyzfy.exeexecutable
MD5:48D2BE78FDAA9A8802A9B62AAF9ED17F
SHA256:34674349DAF63318E73FCF544D0BEC90A4D6A372F4E971C7EA2CA321404576BE
7020ixpgeeyguv.exeC:\Users\admin\Desktop\nvuwsfxspe.exeexecutable
MD5:DEA7DEC87C62F14302C55FA160041548
SHA256:3C3540CE71CB149575FF6D0960DDB98CF1F3F275E42CCCE98400C9C5AFE0FF75
3940xviriymaym.exeC:\Users\admin\Desktop\fnhrwfqvyw.exeexecutable
MD5:1A740128F4CBE570FA231F0B96E26B9C
SHA256:C1CE1163E2F795407CE2A0E0D701758A77249DE5109F275453FA53A62C95B4E9
2696ltezkgpztw.exeC:\Users\admin\Desktop\fruufefyut.exeexecutable
MD5:E2725B5B54EA7661F062B2CC0106D7A6
SHA256:1012D9F89C7EAF31150CFF79600DA8595BD979C1E0164A1A65E7F6514498D62A
6664ksqltkyzfy.exeC:\Users\admin\Desktop\ixpgeeyguv.exeexecutable
MD5:74BE4936D6601E26270C318C4277C103
SHA256:63F41122F16CA4144433BEEFDF3E279D604247CA5E4652559A977A68985759CE
4580nuiqxhcrac.exeC:\Users\admin\Desktop\slyospatko.exeexecutable
MD5:6B9C9A8A31A079C0AB3C36E8309B37CC
SHA256:360D842BE55ACDB884181DAB8F14492603DBC7F92F16A34F4DC18248931389CA
6524fnhrwfqvyw.exeC:\Users\admin\Desktop\ltezkgpztw.exeexecutable
MD5:8017C9DA16C2F523788B7578AD74EABC
SHA256:8960FBDF740C4B019B5C1CAD6311F8880EA1E6D1A9EEF403A86422D843721984
6452izdowbuuxe.exeC:\Users\admin\Desktop\ioexmdkjcl.exeexecutable
MD5:97762C592F618C8AAB3A13BDE31B04D1
SHA256:B21AB18836B8E564E049B25A9D0C545CD492FD5288DD79901B1D32ADB01D4BBD
7160ioexmdkjcl.exeC:\Users\admin\Desktop\nuiqxhcrac.exeexecutable
MD5:D6B98D0B0BDD3E4159C2E8FEE0AC1609
SHA256:D4B2B1337BC739236C20E629A9E757EA5846757463A28E41673F155FF00CA198
2460slyospatko.exeC:\Users\admin\Desktop\fcduggpwot.exeexecutable
MD5:D7F39AB3F28B1F27E82DF3BAA91B720B
SHA256:78B700F1A468C9E04B2E012C7B687851D55DEE8FC6FD04020B6D0E6033016375
Download PCAP, analyze network streams, HTTP content and a lot more at the full report
HTTP(S) requests
32
TCP/UDP connections
37
DNS requests
19
Threats
0

HTTP requests

PID
Process
Method
HTTP Code
IP
URL
CN
Type
Size
Reputation
6176
RUXIMICS.exe
GET
304
23.216.77.28:80
http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl
DE
whitelisted
POST
400
40.126.31.3:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
5944
MoUsoCoreWorker.exe
GET
200
23.216.77.28:80
http://crl.microsoft.com/pki/crl/products/MicRooCerAut2011_2011_03_22.crl
DE
binary
825 b
whitelisted
5944
MoUsoCoreWorker.exe
GET
200
95.101.149.131:80
http://www.microsoft.com/pkiops/crl/MicSecSerCA2011_2011-10-18.crl
NL
binary
814 b
whitelisted
POST
200
20.190.160.14:443
https://login.live.com/RST2.srf
US
xml
1.24 Kb
unknown
POST
400
40.126.31.3:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
POST
400
40.126.31.129:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
GET
200
74.179.77.204:443
https://slscr.update.microsoft.com/SLS/%7B522D76A4-93E1-47F8-B8CE-07C937AD1A1E%7D/x64/10.0.19045.4046/0?CH=686&L=en-US&P=&PT=0x30&WUA=10.0.19041.3996&MK=DELL&MD=DELL
US
unknown
5248
SIHClient.exe
GET
200
23.32.97.216:80
http://www.microsoft.com/pkiops/crl/Microsoft%20Update%20Signing%20CA%202.1.crl
SE
binary
813 b
whitelisted
POST
400
40.126.31.0:443
https://login.live.com/ppsecure/deviceaddcredential.srf
US
text
203 b
unknown
Download PCAP, analyze network streams, HTTP content and a lot more at the full report

Connections

PID
Process
IP
Domain
ASN
CN
Reputation
5944
MoUsoCoreWorker.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
4
System
192.168.100.255:137
whitelisted
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
6176
RUXIMICS.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
4
System
192.168.100.255:138
whitelisted
1268
svchost.exe
20.73.194.208:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
NL
whitelisted
5944
MoUsoCoreWorker.exe
23.216.77.28:80
crl.microsoft.com
Akamai International B.V.
DE
whitelisted
5944
MoUsoCoreWorker.exe
95.101.149.131:80
www.microsoft.com
Akamai International B.V.
NL
whitelisted
5944
MoUsoCoreWorker.exe
40.127.240.158:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
6176
RUXIMICS.exe
23.216.77.28:80
crl.microsoft.com
Akamai International B.V.
DE
whitelisted

DNS requests

Domain
IP
Reputation
settings-win.data.microsoft.com
  • 51.104.136.2
  • 20.73.194.208
  • 40.127.240.158
whitelisted
google.com
  • 172.217.16.206
whitelisted
crl.microsoft.com
  • 23.216.77.28
  • 23.216.77.42
  • 2.16.164.66
  • 2.16.164.131
  • 2.16.164.83
  • 2.16.164.98
  • 2.16.164.120
  • 2.16.164.34
  • 2.16.164.105
  • 2.16.164.113
  • 2.16.164.35
whitelisted
www.microsoft.com
  • 95.101.149.131
  • 23.32.97.216
whitelisted
self.events.data.microsoft.com
  • 20.42.73.24
whitelisted
login.live.com
  • 20.190.160.130
  • 40.126.32.140
  • 40.126.32.133
  • 20.190.160.4
  • 20.190.160.128
  • 20.190.160.2
  • 20.190.160.14
  • 20.190.160.131
whitelisted
activation-v2.sls.microsoft.com
  • 40.91.76.224
  • 20.83.72.98
whitelisted
slscr.update.microsoft.com
  • 74.179.77.204
whitelisted
fe3cr.delivery.mp.microsoft.com
  • 40.69.42.241
whitelisted
nexusrules.officeapps.live.com
  • 52.111.229.19
whitelisted

Threats

No threats detected
No debug info