File name:

f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe

Full analysis: https://app.any.run/tasks/3aedbbf2-e276-4026-a598-e5b209679fe7
Verdict: Malicious activity
Threats:

BlackMoon also known as KrBanker is a trojan aimed at stealing payment credentials. It specializes in man-in-the-browser (MitB) attacks, web injection, and credential theft to compromise users' online banking accounts. It was first noticed in early 2014 attacking banks in South Korea and has impressively evolved since by adding a number of new infiltration techniques and information stealing methods.

Analysis date: October 03, 2025, 17:06:40
OS: Windows 10 Professional (build: 19044, 64 bit)
Tags:
blackmoon
Indicators:
MIME: application/vnd.microsoft.portable-executable
File info: PE32 executable (GUI) Intel 80386, for MS Windows, 6 sections
MD5:

595AFBF7D5E153641D39DEB6B0AA42B2

SHA1:

7F495516E9D3E64A5E32B310B043460F4CCB08B2

SHA256:

F6A4B36033515690324208CBB057399F899CFFC2CC70B756F959394EEA2AEA2F

SSDEEP:

98304:vKOlBcIt0ML1CXN0RqfaSfS25ABWO7thGjLK/cVYRrs47iZEcF2W7rxLyDzsRncL:DoxjraHx

ANY.RUN is an interactive service which provides full access to the guest system. Information in this report could be distorted by user actions and is provided for user acknowledgement as it is. ANY.RUN does not guarantee maliciousness or safety of the content.
  • MALICIOUS

    • BLACKMOON has been detected (YARA)

      • hsegxmisar.exe (PID: 1688)
  • SUSPICIOUS

    • Application launched itself

      • uwwcdoicdk.exe (PID: 7996)
      • uhgwmgxgjl.exe (PID: 6388)
      • zxewuuoikf.exe (PID: 7724)
      • fvjezvnugg.exe (PID: 8180)
      • nwifocrhgq.exe (PID: 8144)
      • racmhlwpar.exe (PID: 5868)
      • uhixwdftum.exe (PID: 5096)
      • rblknylybj.exe (PID: 1388)
      • ciqdpshypu.exe (PID: 7596)
      • zumihhxcsd.exe (PID: 2884)
      • xdittzjmpv.exe (PID: 7424)
      • kbkzzczqsy.exe (PID: 2288)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • cmjvybnocq.exe (PID: 8000)
      • hsegxmisar.exe (PID: 1688)
      • fbxoskqccb.exe (PID: 3000)
      • mjkgfzzmjd.exe (PID: 520)
      • uggtqkwfxa.exe (PID: 6364)
      • ckihavzvkx.exe (PID: 688)
      • jgsurgckfu.exe (PID: 6864)
      • mgkebpfsag.exe (PID: 2080)
      • zposeknqhe.exe (PID: 4472)
      • urdsblywsk.exe (PID: 4952)
      • xcftkjtuca.exe (PID: 3552)
      • xkqzgfrziy.exe (PID: 1260)
      • oodkxefcdd.exe (PID: 3240)
      • enpjgwoprn.exe (PID: 4956)
      • eeyxpvgqrc.exe (PID: 4288)
      • grbakwvjtx.exe (PID: 2884)
      • cbyducrovl.exe (PID: 4452)
      • rcsddgeuvf.exe (PID: 3060)
      • rzrofonirc.exe (PID: 2504)
      • bnuwbdvonx.exe (PID: 2092)
      • otwcgotsqz.exe (PID: 2356)
      • jkzkpkammu.exe (PID: 1124)
      • jzqvssjsiq.exe (PID: 6972)
      • opwwzgsujl.exe (PID: 1920)
      • jskrlhyjss.exe (PID: 7472)
      • jgxywdtxlh.exe (PID: 4804)
      • hauzyfftud.exe (PID: 2888)
      • lnohrhkbol.exe (PID: 6112)
      • dyaclwhsxf.exe (PID: 4800)
      • qpvcobucwj.exe (PID: 6864)
      • gjcvumuqpv.exe (PID: 7592)
      • yqpmqhiuna.exe (PID: 5464)
      • woxzdnttij.exe (PID: 3628)
      • lwsrekyyid.exe (PID: 6924)
      • dlkcatdrep.exe (PID: 3516)
      • btcknrkbga.exe (PID: 4532)
      • ynyxmmrnmx.exe (PID: 4956)
      • wwifzkqpoh.exe (PID: 4372)
      • bjdtetbpdo.exe (PID: 2288)
      • dqbkexlllk.exe (PID: 2220)
      • gkvlatomlu.exe (PID: 4716)
      • acxpombhgt.exe (PID: 6404)
      • dfafbzwioa.exe (PID: 3196)
      • opqlfpylpy.exe (PID: 688)
      • aditngghjj.exe (PID: 2600)
      • vxldanhdoa.exe (PID: 6752)
      • wizjazjhys.exe (PID: 1124)
      • vmmtqpxstp.exe (PID: 1604)
      • vgjsbyhigz.exe (PID: 1272)
      • qwqmtyocdv.exe (PID: 3084)
      • samowshxav.exe (PID: 2864)
      • ddeijlxyem.exe (PID: 7404)
      • vzbjfwsrat.exe (PID: 1312)
      • styjhywnrp.exe (PID: 6396)
      • xcehsjvtib.exe (PID: 7776)
      • nhpzbrznyy.exe (PID: 2620)
      • sbynmjpkuf.exe (PID: 2368)
      • auhlgkaodz.exe (PID: 764)
      • anejrtkfpj.exe (PID: 7744)
      • xdcwtcnyiz.exe (PID: 6924)
      • flkfquhifq.exe (PID: 4256)
      • kydmjdtqzz.exe (PID: 4384)
      • djskuargbz.exe (PID: 6384)
      • vjuiiuhpjr.exe (PID: 7684)
      • ivdsokeovi.exe (PID: 1880)
      • pezyaopmxs.exe (PID: 7908)
      • kzntmhvinz.exe (PID: 5196)
      • dkdolgihxr.exe (PID: 1644)
      • vodcmkfwod.exe (PID: 6404)
      • pudqmpqflw.exe (PID: 7256)
      • vhylqyafav.exe (PID: 596)
      • aiggzegkhr.exe (PID: 8056)
      • atsynikeoc.exe (PID: 5684)
      • ekxljwwhvy.exe (PID: 1124)
      • hnsjwjqjdx.exe (PID: 6380)
      • kwshofyhkx.exe (PID: 7036)
      • cevrfgxdhs.exe (PID: 7736)
      • kbgcistwdj.exe (PID: 5464)
      • cirdmipgnz.exe (PID: 756)
      • zkwmevrytj.exe (PID: 2900)
      • pzxjmkivkc.exe (PID: 2864)
      • zzvxhdampg.exe (PID: 2276)
      • ubqhcktbug.exe (PID: 4228)
      • ucafhwijdq.exe (PID: 4760)
      • zdiiybgpll.exe (PID: 2652)
      • xmbilanzfw.exe (PID: 3628)
      • mfyigvninh.exe (PID: 6776)
      • mykezckzfj.exe (PID: 4532)
      • mgjhlthrib.exe (PID: 5424)
      • wyigahjzua.exe (PID: 7920)
      • rlnsvxyzft.exe (PID: 6744)
      • upcthfgbqi.exe (PID: 768)
      • rinisnffww.exe (PID: 5552)
      • ctegryqqlf.exe (PID: 2980)
      • edebutwgmd.exe (PID: 7880)
      • eddwjmypsf.exe (PID: 1052)
      • orgeeagcga.exe (PID: 5372)
      • odeisgyozc.exe (PID: 7836)
      • wdcddyuhbu.exe (PID: 3040)
      • wixtmdkwaz.exe (PID: 704)
      • dftcodkdey.exe (PID: 2120)
      • wpxwjgvbcq.exe (PID: 572)
      • boeccbjngi.exe (PID: 6904)
      • jdrxoeggtf.exe (PID: 4432)
      • wuvkqywebd.exe (PID: 8016)
      • obydhzvapy.exe (PID: 6396)
      • dgrjpwbqwx.exe (PID: 7628)
      • wuhbbagwyr.exe (PID: 2180)
      • ekpnvutcgy.exe (PID: 4472)
      • tahqnvlrkr.exe (PID: 2116)
      • dlxgugxdab.exe (PID: 6476)
      • lpizxqfkhw.exe (PID: 6924)
      • vzzwwbjewg.exe (PID: 7804)
      • gvbmxvpaep.exe (PID: 2720)
      • tmehaqfyln.exe (PID: 576)
      • tupowvcvzt.exe (PID: 4804)
      • lmrkkdodot.exe (PID: 4264)
      • ghkpbtoajb.exe (PID: 6384)
      • nmdvubrdpy.exe (PID: 7744)
      • dupzwicvgq.exe (PID: 1836)
      • iatlvaxrej.exe (PID: 1476)
      • iehbxzrttm.exe (PID: 6988)
      • awdcoyhofd.exe (PID: 5208)
      • loiebuwjdk.exe (PID: 1604)
      • qicudgrnui.exe (PID: 1560)
      • fnlabgyrph.exe (PID: 7256)
      • aeoikdfllb.exe (PID: 7600)
      • qqnbzlxkah.exe (PID: 6408)
      • cpzksxekhb.exe (PID: 7836)
      • ltcbwmiqln.exe (PID: 5460)
      • vmaaagguxn.exe (PID: 7076)
      • pwftxbhonm.exe (PID: 6404)
      • kxztpoytms.exe (PID: 6132)
      • pldearpcjj.exe (PID: 1696)
      • cnkzfezdrh.exe (PID: 2080)
      • uuwfmutexe.exe (PID: 6288)
      • xhyuiffrio.exe (PID: 6500)
      • ilcluwltby.exe (PID: 4184)
      • saozbmnvgv.exe (PID: 4124)
      • nnumqvzije.exe (PID: 7072)
      • kazxazqqhv.exe (PID: 1216)
      • rtivvacmqp.exe (PID: 7400)
      • cozhxavidq.exe (PID: 4060)
      • stjagihdsv.exe (PID: 7604)
      • udbdkenbut.exe (PID: 6364)
      • fwlznlwspb.exe (PID: 4584)
      • xndqqucijl.exe (PID: 4852)
      • rcffawuwse.exe (PID: 4036)
      • meugyxgcvk.exe (PID: 4308)
      • pdjbhbrwdq.exe (PID: 4748)
      • jzowzjagua.exe (PID: 2852)
      • emujuzqgfs.exe (PID: 7088)
      • uuqusdhvcj.exe (PID: 5424)
      • oethkmsprr.exe (PID: 2276)
      • pufbrrvdsw.exe (PID: 4804)
      • zdiqtfnovf.exe (PID: 6916)
      • kafprwnlpp.exe (PID: 6384)
      • jshmfivuyz.exe (PID: 7724)
      • udgcethofi.exe (PID: 8056)
      • gjykmjpjzt.exe (PID: 5372)
      • jarnpfvzjz.exe (PID: 2732)
      • rfbyznhcze.exe (PID: 4216)
      • mmbmzsrkox.exe (PID: 5356)
    • Starts itself from another location

      • uhgwmgxgjl.exe (PID: 6388)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • uwwcdoicdk.exe (PID: 7996)
      • zxewuuoikf.exe (PID: 7724)
      • fvjezvnugg.exe (PID: 8180)
      • nwifocrhgq.exe (PID: 8144)
      • racmhlwpar.exe (PID: 5868)
      • rblknylybj.exe (PID: 1388)
      • ciqdpshypu.exe (PID: 7596)
      • zumihhxcsd.exe (PID: 2884)
      • xdittzjmpv.exe (PID: 7424)
      • uhixwdftum.exe (PID: 5096)
      • cmjvybnocq.exe (PID: 8000)
      • hsegxmisar.exe (PID: 1688)
      • fbxoskqccb.exe (PID: 3000)
      • mjkgfzzmjd.exe (PID: 520)
      • uggtqkwfxa.exe (PID: 6364)
      • ckihavzvkx.exe (PID: 688)
      • jgsurgckfu.exe (PID: 6864)
      • kbkzzczqsy.exe (PID: 2288)
      • mgkebpfsag.exe (PID: 2080)
      • zposeknqhe.exe (PID: 4472)
      • urdsblywsk.exe (PID: 4952)
      • xcftkjtuca.exe (PID: 3552)
      • enpjgwoprn.exe (PID: 4956)
      • xkqzgfrziy.exe (PID: 1260)
      • oodkxefcdd.exe (PID: 3240)
      • eeyxpvgqrc.exe (PID: 4288)
      • grbakwvjtx.exe (PID: 2884)
      • cbyducrovl.exe (PID: 4452)
      • rcsddgeuvf.exe (PID: 3060)
      • bnuwbdvonx.exe (PID: 2092)
      • rzrofonirc.exe (PID: 2504)
      • jkzkpkammu.exe (PID: 1124)
      • otwcgotsqz.exe (PID: 2356)
      • jzqvssjsiq.exe (PID: 6972)
      • opwwzgsujl.exe (PID: 1920)
      • jgxywdtxlh.exe (PID: 4804)
      • hauzyfftud.exe (PID: 2888)
      • jskrlhyjss.exe (PID: 7472)
      • lnohrhkbol.exe (PID: 6112)
      • qpvcobucwj.exe (PID: 6864)
      • gjcvumuqpv.exe (PID: 7592)
      • dyaclwhsxf.exe (PID: 4800)
      • yqpmqhiuna.exe (PID: 5464)
      • woxzdnttij.exe (PID: 3628)
      • dlkcatdrep.exe (PID: 3516)
      • lwsrekyyid.exe (PID: 6924)
      • btcknrkbga.exe (PID: 4532)
      • ynyxmmrnmx.exe (PID: 4956)
      • wwifzkqpoh.exe (PID: 4372)
      • bjdtetbpdo.exe (PID: 2288)
      • gkvlatomlu.exe (PID: 4716)
      • dqbkexlllk.exe (PID: 2220)
      • acxpombhgt.exe (PID: 6404)
      • dfafbzwioa.exe (PID: 3196)
      • opqlfpylpy.exe (PID: 688)
      • vxldanhdoa.exe (PID: 6752)
      • aditngghjj.exe (PID: 2600)
      • wizjazjhys.exe (PID: 1124)
      • vmmtqpxstp.exe (PID: 1604)
      • qwqmtyocdv.exe (PID: 3084)
      • ddeijlxyem.exe (PID: 7404)
      • vgjsbyhigz.exe (PID: 1272)
      • vzbjfwsrat.exe (PID: 1312)
      • samowshxav.exe (PID: 2864)
      • xcehsjvtib.exe (PID: 7776)
      • nhpzbrznyy.exe (PID: 2620)
      • styjhywnrp.exe (PID: 6396)
      • sbynmjpkuf.exe (PID: 2368)
      • xdcwtcnyiz.exe (PID: 6924)
      • auhlgkaodz.exe (PID: 764)
      • flkfquhifq.exe (PID: 4256)
      • anejrtkfpj.exe (PID: 7744)
      • djskuargbz.exe (PID: 6384)
      • kydmjdtqzz.exe (PID: 4384)
      • ivdsokeovi.exe (PID: 1880)
      • pezyaopmxs.exe (PID: 7908)
      • vjuiiuhpjr.exe (PID: 7684)
      • kzntmhvinz.exe (PID: 5196)
      • vodcmkfwod.exe (PID: 6404)
      • dkdolgihxr.exe (PID: 1644)
      • vhylqyafav.exe (PID: 596)
      • pudqmpqflw.exe (PID: 7256)
      • aiggzegkhr.exe (PID: 8056)
      • atsynikeoc.exe (PID: 5684)
      • ekxljwwhvy.exe (PID: 1124)
      • kwshofyhkx.exe (PID: 7036)
      • hnsjwjqjdx.exe (PID: 6380)
      • cevrfgxdhs.exe (PID: 7736)
      • kbgcistwdj.exe (PID: 5464)
      • cirdmipgnz.exe (PID: 756)
      • pzxjmkivkc.exe (PID: 2864)
      • ubqhcktbug.exe (PID: 4228)
      • zzvxhdampg.exe (PID: 2276)
      • zkwmevrytj.exe (PID: 2900)
      • ucafhwijdq.exe (PID: 4760)
      • zdiiybgpll.exe (PID: 2652)
      • mfyigvninh.exe (PID: 6776)
      • xmbilanzfw.exe (PID: 3628)
      • mykezckzfj.exe (PID: 4532)
      • mgjhlthrib.exe (PID: 5424)
      • rlnsvxyzft.exe (PID: 6744)
      • wyigahjzua.exe (PID: 7920)
      • rinisnffww.exe (PID: 5552)
      • upcthfgbqi.exe (PID: 768)
      • ctegryqqlf.exe (PID: 2980)
      • eddwjmypsf.exe (PID: 1052)
      • edebutwgmd.exe (PID: 7880)
      • orgeeagcga.exe (PID: 5372)
      • odeisgyozc.exe (PID: 7836)
      • wixtmdkwaz.exe (PID: 704)
      • wdcddyuhbu.exe (PID: 3040)
      • wpxwjgvbcq.exe (PID: 572)
      • boeccbjngi.exe (PID: 6904)
      • dftcodkdey.exe (PID: 2120)
      • jdrxoeggtf.exe (PID: 4432)
      • obydhzvapy.exe (PID: 6396)
      • wuvkqywebd.exe (PID: 8016)
      • wuhbbagwyr.exe (PID: 2180)
      • ekpnvutcgy.exe (PID: 4472)
      • dgrjpwbqwx.exe (PID: 7628)
      • tahqnvlrkr.exe (PID: 2116)
      • dlxgugxdab.exe (PID: 6476)
      • lpizxqfkhw.exe (PID: 6924)
      • gvbmxvpaep.exe (PID: 2720)
      • vzzwwbjewg.exe (PID: 7804)
      • tmehaqfyln.exe (PID: 576)
      • lmrkkdodot.exe (PID: 4264)
      • ghkpbtoajb.exe (PID: 6384)
      • tupowvcvzt.exe (PID: 4804)
      • dupzwicvgq.exe (PID: 1836)
      • nmdvubrdpy.exe (PID: 7744)
      • iehbxzrttm.exe (PID: 6988)
      • iatlvaxrej.exe (PID: 1476)
      • loiebuwjdk.exe (PID: 1604)
      • awdcoyhofd.exe (PID: 5208)
      • qicudgrnui.exe (PID: 1560)
      • fnlabgyrph.exe (PID: 7256)
      • qqnbzlxkah.exe (PID: 6408)
      • aeoikdfllb.exe (PID: 7600)
      • ltcbwmiqln.exe (PID: 5460)
      • cpzksxekhb.exe (PID: 7836)
      • vmaaagguxn.exe (PID: 7076)
      • kxztpoytms.exe (PID: 6132)
      • pldearpcjj.exe (PID: 1696)
      • pwftxbhonm.exe (PID: 6404)
      • cnkzfezdrh.exe (PID: 2080)
      • xhyuiffrio.exe (PID: 6500)
      • uuwfmutexe.exe (PID: 6288)
      • ilcluwltby.exe (PID: 4184)
      • nnumqvzije.exe (PID: 7072)
      • kazxazqqhv.exe (PID: 1216)
      • saozbmnvgv.exe (PID: 4124)
      • cozhxavidq.exe (PID: 4060)
      • rtivvacmqp.exe (PID: 7400)
      • stjagihdsv.exe (PID: 7604)
      • xndqqucijl.exe (PID: 4852)
      • udbdkenbut.exe (PID: 6364)
      • rcffawuwse.exe (PID: 4036)
      • fwlznlwspb.exe (PID: 4584)
      • meugyxgcvk.exe (PID: 4308)
      • emujuzqgfs.exe (PID: 7088)
      • pdjbhbrwdq.exe (PID: 4748)
      • jzowzjagua.exe (PID: 2852)
      • oethkmsprr.exe (PID: 2276)
      • uuqusdhvcj.exe (PID: 5424)
      • zdiqtfnovf.exe (PID: 6916)
      • kafprwnlpp.exe (PID: 6384)
      • pufbrrvdsw.exe (PID: 4804)
      • jshmfivuyz.exe (PID: 7724)
      • udgcethofi.exe (PID: 8056)
      • gjykmjpjzt.exe (PID: 5372)
      • rfbyznhcze.exe (PID: 4216)
      • jarnpfvzjz.exe (PID: 2732)
    • Executable content was dropped or overwritten

      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 3572)
      • uhgwmgxgjl.exe (PID: 5360)
      • uwwcdoicdk.exe (PID: 7360)
      • zxewuuoikf.exe (PID: 7472)
      • fvjezvnugg.exe (PID: 2368)
      • nwifocrhgq.exe (PID: 7400)
      • uhixwdftum.exe (PID: 5684)
      • rblknylybj.exe (PID: 2108)
      • ciqdpshypu.exe (PID: 6500)
      • uhgwmgxgjl.exe (PID: 6388)
      • xdittzjmpv.exe (PID: 6752)
      • zumihhxcsd.exe (PID: 7056)
      • kbkzzczqsy.exe (PID: 2368)
      • cmjvybnocq.exe (PID: 3084)
      • hsegxmisar.exe (PID: 2280)
      • fbxoskqccb.exe (PID: 492)
      • mjkgfzzmjd.exe (PID: 3708)
      • uggtqkwfxa.exe (PID: 7016)
      • ckihavzvkx.exe (PID: 4384)
      • jgsurgckfu.exe (PID: 4260)
      • mgkebpfsag.exe (PID: 4208)
      • zposeknqhe.exe (PID: 2356)
      • urdsblywsk.exe (PID: 6972)
      • xcftkjtuca.exe (PID: 6772)
      • enpjgwoprn.exe (PID: 1696)
      • xkqzgfrziy.exe (PID: 332)
      • oodkxefcdd.exe (PID: 1188)
      • eeyxpvgqrc.exe (PID: 3084)
      • grbakwvjtx.exe (PID: 7628)
      • cbyducrovl.exe (PID: 7560)
      • rzrofonirc.exe (PID: 1916)
      • rcsddgeuvf.exe (PID: 7016)
      • bnuwbdvonx.exe (PID: 6384)
      • otwcgotsqz.exe (PID: 5356)
      • jkzkpkammu.exe (PID: 7724)
      • opwwzgsujl.exe (PID: 2456)
      • jzqvssjsiq.exe (PID: 6080)
      • jgxywdtxlh.exe (PID: 1688)
      • hauzyfftud.exe (PID: 1560)
      • jskrlhyjss.exe (PID: 5004)
      • lnohrhkbol.exe (PID: 1696)
      • qpvcobucwj.exe (PID: 6916)
      • gjcvumuqpv.exe (PID: 2708)
      • dyaclwhsxf.exe (PID: 1188)
      • woxzdnttij.exe (PID: 7560)
      • yqpmqhiuna.exe (PID: 5040)
      • lwsrekyyid.exe (PID: 7556)
      • dlkcatdrep.exe (PID: 3552)
      • ynyxmmrnmx.exe (PID: 6820)
      • btcknrkbga.exe (PID: 6328)
      • wwifzkqpoh.exe (PID: 2368)
      • gkvlatomlu.exe (PID: 8000)
      • bjdtetbpdo.exe (PID: 7248)
      • dqbkexlllk.exe (PID: 4124)
      • acxpombhgt.exe (PID: 3028)
      • opqlfpylpy.exe (PID: 2108)
      • dfafbzwioa.exe (PID: 1216)
      • vxldanhdoa.exe (PID: 2720)
      • aditngghjj.exe (PID: 7596)
      • wizjazjhys.exe (PID: 1444)
      • vmmtqpxstp.exe (PID: 5368)
      • qwqmtyocdv.exe (PID: 4316)
      • ddeijlxyem.exe (PID: 5708)
      • vgjsbyhigz.exe (PID: 600)
      • vzbjfwsrat.exe (PID: 1260)
      • samowshxav.exe (PID: 796)
      • xcehsjvtib.exe (PID: 6380)
      • styjhywnrp.exe (PID: 7036)
      • nhpzbrznyy.exe (PID: 2180)
      • auhlgkaodz.exe (PID: 7248)
      • sbynmjpkuf.exe (PID: 572)
      • xdcwtcnyiz.exe (PID: 8016)
      • flkfquhifq.exe (PID: 1536)
      • anejrtkfpj.exe (PID: 6080)
      • djskuargbz.exe (PID: 2080)
      • kydmjdtqzz.exe (PID: 2092)
      • ivdsokeovi.exe (PID: 4472)
      • pezyaopmxs.exe (PID: 8040)
      • vjuiiuhpjr.exe (PID: 2288)
      • kzntmhvinz.exe (PID: 3848)
      • dkdolgihxr.exe (PID: 7056)
      • vhylqyafav.exe (PID: 3572)
      • pudqmpqflw.exe (PID: 7220)
      • vodcmkfwod.exe (PID: 4416)
      • atsynikeoc.exe (PID: 796)
      • aiggzegkhr.exe (PID: 3428)
      • ekxljwwhvy.exe (PID: 1260)
      • kwshofyhkx.exe (PID: 3264)
      • hnsjwjqjdx.exe (PID: 1604)
      • cevrfgxdhs.exe (PID: 6156)
      • cirdmipgnz.exe (PID: 6904)
      • kbgcistwdj.exe (PID: 992)
      • pzxjmkivkc.exe (PID: 4960)
      • zkwmevrytj.exe (PID: 7776)
      • ubqhcktbug.exe (PID: 6080)
      • zzvxhdampg.exe (PID: 5904)
      • ucafhwijdq.exe (PID: 2080)
      • xmbilanzfw.exe (PID: 2280)
      • zdiiybgpll.exe (PID: 4660)
      • mfyigvninh.exe (PID: 3116)
      • mykezckzfj.exe (PID: 144)
      • mgjhlthrib.exe (PID: 2832)
      • rlnsvxyzft.exe (PID: 764)
      • rinisnffww.exe (PID: 1880)
      • wyigahjzua.exe (PID: 4372)
      • ctegryqqlf.exe (PID: 7416)
      • upcthfgbqi.exe (PID: 8180)
      • eddwjmypsf.exe (PID: 7808)
      • edebutwgmd.exe (PID: 4696)
      • orgeeagcga.exe (PID: 2244)
      • odeisgyozc.exe (PID: 1604)
      • wixtmdkwaz.exe (PID: 6112)
      • wdcddyuhbu.exe (PID: 5660)
      • wpxwjgvbcq.exe (PID: 600)
      • dftcodkdey.exe (PID: 8056)
      • boeccbjngi.exe (PID: 7608)
      • wuvkqywebd.exe (PID: 7572)
      • jdrxoeggtf.exe (PID: 1388)
      • obydhzvapy.exe (PID: 1916)
      • wuhbbagwyr.exe (PID: 4260)
      • ekpnvutcgy.exe (PID: 3204)
      • dgrjpwbqwx.exe (PID: 3176)
      • dlxgugxdab.exe (PID: 7404)
      • tahqnvlrkr.exe (PID: 5464)
      • lpizxqfkhw.exe (PID: 2192)
      • vzzwwbjewg.exe (PID: 3516)
      • tmehaqfyln.exe (PID: 5796)
      • lmrkkdodot.exe (PID: 7596)
      • gvbmxvpaep.exe (PID: 144)
      • ghkpbtoajb.exe (PID: 2416)
      • tupowvcvzt.exe (PID: 8040)
      • dupzwicvgq.exe (PID: 6752)
      • nmdvubrdpy.exe (PID: 7808)
      • iatlvaxrej.exe (PID: 2244)
      • loiebuwjdk.exe (PID: 5800)
      • awdcoyhofd.exe (PID: 7016)
      • iehbxzrttm.exe (PID: 6916)
      • qicudgrnui.exe (PID: 2492)
      • fnlabgyrph.exe (PID: 5836)
      • qqnbzlxkah.exe (PID: 6972)
      • aeoikdfllb.exe (PID: 3552)
      • ltcbwmiqln.exe (PID: 1388)
      • vmaaagguxn.exe (PID: 788)
      • cpzksxekhb.exe (PID: 7172)
      • kxztpoytms.exe (PID: 3040)
      • pwftxbhonm.exe (PID: 8008)
      • cnkzfezdrh.exe (PID: 1380)
      • pldearpcjj.exe (PID: 992)
      • xhyuiffrio.exe (PID: 3620)
      • ilcluwltby.exe (PID: 3116)
      • uuwfmutexe.exe (PID: 1828)
      • nnumqvzije.exe (PID: 4860)
      • kazxazqqhv.exe (PID: 2924)
      • saozbmnvgv.exe (PID: 3000)
      • cozhxavidq.exe (PID: 4472)
      • stjagihdsv.exe (PID: 4372)
      • rtivvacmqp.exe (PID: 8112)
      • udbdkenbut.exe (PID: 688)
      • xndqqucijl.exe (PID: 7560)
      • rcffawuwse.exe (PID: 2248)
      • fwlznlwspb.exe (PID: 7804)
      • meugyxgcvk.exe (PID: 6456)
      • emujuzqgfs.exe (PID: 2400)
      • pdjbhbrwdq.exe (PID: 532)
      • jzowzjagua.exe (PID: 4716)
      • oethkmsprr.exe (PID: 4264)
      • uuqusdhvcj.exe (PID: 576)
      • zdiqtfnovf.exe (PID: 3084)
      • kafprwnlpp.exe (PID: 4776)
      • pufbrrvdsw.exe (PID: 7684)
      • udgcethofi.exe (PID: 6864)
      • jshmfivuyz.exe (PID: 4580)
      • gjykmjpjzt.exe (PID: 7608)
      • rfbyznhcze.exe (PID: 4444)
      • jarnpfvzjz.exe (PID: 5292)
    • There is functionality for taking screenshot (YARA)

      • hsegxmisar.exe (PID: 1688)
  • INFO

    • Checks supported languages

      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • uhgwmgxgjl.exe (PID: 6388)
      • uwwcdoicdk.exe (PID: 7996)
      • uhgwmgxgjl.exe (PID: 5360)
      • uwwcdoicdk.exe (PID: 7360)
      • zxewuuoikf.exe (PID: 7472)
      • zxewuuoikf.exe (PID: 7724)
      • fvjezvnugg.exe (PID: 2368)
      • fvjezvnugg.exe (PID: 8180)
      • nwifocrhgq.exe (PID: 8144)
      • nwifocrhgq.exe (PID: 7400)
      • racmhlwpar.exe (PID: 5868)
      • racmhlwpar.exe (PID: 2896)
      • uhixwdftum.exe (PID: 5684)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 3572)
      • rblknylybj.exe (PID: 2108)
      • ciqdpshypu.exe (PID: 7596)
      • ciqdpshypu.exe (PID: 6500)
      • uhixwdftum.exe (PID: 5096)
      • rblknylybj.exe (PID: 1388)
      • zumihhxcsd.exe (PID: 2884)
      • zumihhxcsd.exe (PID: 7056)
      • xdittzjmpv.exe (PID: 7424)
      • xdittzjmpv.exe (PID: 6752)
      • kbkzzczqsy.exe (PID: 2288)
      • kbkzzczqsy.exe (PID: 2368)
      • cmjvybnocq.exe (PID: 3084)
      • hsegxmisar.exe (PID: 1688)
      • hsegxmisar.exe (PID: 2280)
      • fbxoskqccb.exe (PID: 492)
      • fbxoskqccb.exe (PID: 3000)
      • mjkgfzzmjd.exe (PID: 520)
      • mjkgfzzmjd.exe (PID: 3708)
      • uggtqkwfxa.exe (PID: 7016)
      • uggtqkwfxa.exe (PID: 6364)
      • ckihavzvkx.exe (PID: 688)
      • ckihavzvkx.exe (PID: 4384)
      • jgsurgckfu.exe (PID: 6864)
      • jgsurgckfu.exe (PID: 4260)
      • cmjvybnocq.exe (PID: 8000)
      • mgkebpfsag.exe (PID: 4208)
      • mgkebpfsag.exe (PID: 2080)
      • zposeknqhe.exe (PID: 4472)
      • zposeknqhe.exe (PID: 2356)
      • urdsblywsk.exe (PID: 4952)
      • urdsblywsk.exe (PID: 6972)
      • xcftkjtuca.exe (PID: 3552)
      • xcftkjtuca.exe (PID: 6772)
      • enpjgwoprn.exe (PID: 4956)
      • enpjgwoprn.exe (PID: 1696)
      • xkqzgfrziy.exe (PID: 1260)
      • xkqzgfrziy.exe (PID: 332)
      • oodkxefcdd.exe (PID: 3240)
      • eeyxpvgqrc.exe (PID: 4288)
      • oodkxefcdd.exe (PID: 1188)
      • eeyxpvgqrc.exe (PID: 3084)
      • grbakwvjtx.exe (PID: 2884)
      • grbakwvjtx.exe (PID: 7628)
      • cbyducrovl.exe (PID: 7560)
      • rcsddgeuvf.exe (PID: 3060)
      • cbyducrovl.exe (PID: 4452)
      • rcsddgeuvf.exe (PID: 7016)
      • rzrofonirc.exe (PID: 1916)
      • rzrofonirc.exe (PID: 2504)
      • bnuwbdvonx.exe (PID: 2092)
      • bnuwbdvonx.exe (PID: 6384)
      • otwcgotsqz.exe (PID: 2356)
      • otwcgotsqz.exe (PID: 5356)
      • jkzkpkammu.exe (PID: 1124)
      • jkzkpkammu.exe (PID: 7724)
      • jzqvssjsiq.exe (PID: 6972)
      • opwwzgsujl.exe (PID: 1920)
      • opwwzgsujl.exe (PID: 2456)
      • jzqvssjsiq.exe (PID: 6080)
      • jgxywdtxlh.exe (PID: 1688)
      • jskrlhyjss.exe (PID: 7472)
      • jgxywdtxlh.exe (PID: 4804)
      • hauzyfftud.exe (PID: 1560)
      • lnohrhkbol.exe (PID: 6112)
      • jskrlhyjss.exe (PID: 5004)
      • hauzyfftud.exe (PID: 2888)
      • lnohrhkbol.exe (PID: 1696)
      • qpvcobucwj.exe (PID: 6864)
      • dyaclwhsxf.exe (PID: 4800)
      • dyaclwhsxf.exe (PID: 1188)
      • qpvcobucwj.exe (PID: 6916)
      • gjcvumuqpv.exe (PID: 2708)
      • yqpmqhiuna.exe (PID: 5464)
      • yqpmqhiuna.exe (PID: 5040)
      • gjcvumuqpv.exe (PID: 7592)
      • lwsrekyyid.exe (PID: 6924)
      • woxzdnttij.exe (PID: 7560)
      • lwsrekyyid.exe (PID: 7556)
      • woxzdnttij.exe (PID: 3628)
      • dlkcatdrep.exe (PID: 3516)
      • btcknrkbga.exe (PID: 4532)
      • btcknrkbga.exe (PID: 6328)
      • dlkcatdrep.exe (PID: 3552)
      • ynyxmmrnmx.exe (PID: 6820)
      • ynyxmmrnmx.exe (PID: 4956)
      • wwifzkqpoh.exe (PID: 4372)
      • bjdtetbpdo.exe (PID: 2288)
      • bjdtetbpdo.exe (PID: 7248)
      • wwifzkqpoh.exe (PID: 2368)
      • gkvlatomlu.exe (PID: 4716)
      • gkvlatomlu.exe (PID: 8000)
      • dqbkexlllk.exe (PID: 2220)
      • dqbkexlllk.exe (PID: 4124)
      • acxpombhgt.exe (PID: 6404)
      • acxpombhgt.exe (PID: 3028)
      • opqlfpylpy.exe (PID: 688)
      • dfafbzwioa.exe (PID: 3196)
      • dfafbzwioa.exe (PID: 1216)
      • opqlfpylpy.exe (PID: 2108)
      • aditngghjj.exe (PID: 2600)
      • aditngghjj.exe (PID: 7596)
      • vxldanhdoa.exe (PID: 6752)
      • vxldanhdoa.exe (PID: 2720)
      • wizjazjhys.exe (PID: 1124)
      • wizjazjhys.exe (PID: 1444)
      • vmmtqpxstp.exe (PID: 1604)
      • vmmtqpxstp.exe (PID: 5368)
      • qwqmtyocdv.exe (PID: 3084)
      • vgjsbyhigz.exe (PID: 1272)
      • qwqmtyocdv.exe (PID: 4316)
      • vgjsbyhigz.exe (PID: 600)
      • ddeijlxyem.exe (PID: 5708)
      • samowshxav.exe (PID: 2864)
      • ddeijlxyem.exe (PID: 7404)
      • vzbjfwsrat.exe (PID: 1312)
      • samowshxav.exe (PID: 796)
      • vzbjfwsrat.exe (PID: 1260)
      • styjhywnrp.exe (PID: 6396)
      • styjhywnrp.exe (PID: 7036)
      • xcehsjvtib.exe (PID: 7776)
      • xcehsjvtib.exe (PID: 6380)
      • sbynmjpkuf.exe (PID: 2368)
      • sbynmjpkuf.exe (PID: 572)
      • nhpzbrznyy.exe (PID: 2180)
      • nhpzbrznyy.exe (PID: 2620)
      • auhlgkaodz.exe (PID: 764)
      • auhlgkaodz.exe (PID: 7248)
      • xdcwtcnyiz.exe (PID: 8016)
      • anejrtkfpj.exe (PID: 7744)
      • anejrtkfpj.exe (PID: 6080)
      • xdcwtcnyiz.exe (PID: 6924)
      • flkfquhifq.exe (PID: 1536)
      • kydmjdtqzz.exe (PID: 4384)
      • flkfquhifq.exe (PID: 4256)
      • ivdsokeovi.exe (PID: 1880)
      • djskuargbz.exe (PID: 6384)
      • kydmjdtqzz.exe (PID: 2092)
      • djskuargbz.exe (PID: 2080)
      • vjuiiuhpjr.exe (PID: 7684)
      • vjuiiuhpjr.exe (PID: 2288)
      • ivdsokeovi.exe (PID: 4472)
      • pezyaopmxs.exe (PID: 8040)
      • pezyaopmxs.exe (PID: 7908)
      • dkdolgihxr.exe (PID: 1644)
      • kzntmhvinz.exe (PID: 5196)
      • kzntmhvinz.exe (PID: 3848)
      • dkdolgihxr.exe (PID: 7056)
      • vodcmkfwod.exe (PID: 4416)
      • pudqmpqflw.exe (PID: 7256)
      • pudqmpqflw.exe (PID: 7220)
      • vodcmkfwod.exe (PID: 6404)
      • vhylqyafav.exe (PID: 3572)
      • vhylqyafav.exe (PID: 596)
      • atsynikeoc.exe (PID: 5684)
      • atsynikeoc.exe (PID: 796)
      • aiggzegkhr.exe (PID: 3428)
      • aiggzegkhr.exe (PID: 8056)
      • hnsjwjqjdx.exe (PID: 6380)
      • hnsjwjqjdx.exe (PID: 1604)
      • ekxljwwhvy.exe (PID: 1124)
      • ekxljwwhvy.exe (PID: 1260)
      • kwshofyhkx.exe (PID: 7036)
      • kwshofyhkx.exe (PID: 3264)
      • kbgcistwdj.exe (PID: 5464)
      • cevrfgxdhs.exe (PID: 7736)
      • cevrfgxdhs.exe (PID: 6156)
      • cirdmipgnz.exe (PID: 756)
      • cirdmipgnz.exe (PID: 6904)
      • kbgcistwdj.exe (PID: 992)
      • pzxjmkivkc.exe (PID: 4960)
      • zkwmevrytj.exe (PID: 2900)
      • zkwmevrytj.exe (PID: 7776)
      • pzxjmkivkc.exe (PID: 2864)
      • ubqhcktbug.exe (PID: 6080)
      • zzvxhdampg.exe (PID: 2276)
      • zzvxhdampg.exe (PID: 5904)
      • ubqhcktbug.exe (PID: 4228)
      • ucafhwijdq.exe (PID: 2080)
      • zdiiybgpll.exe (PID: 2652)
      • zdiiybgpll.exe (PID: 4660)
      • ucafhwijdq.exe (PID: 4760)
      • xmbilanzfw.exe (PID: 3628)
      • xmbilanzfw.exe (PID: 2280)
      • mykezckzfj.exe (PID: 4532)
      • mfyigvninh.exe (PID: 6776)
      • mfyigvninh.exe (PID: 3116)
      • mgjhlthrib.exe (PID: 5424)
      • mgjhlthrib.exe (PID: 2832)
      • mykezckzfj.exe (PID: 144)
      • wyigahjzua.exe (PID: 7920)
      • wyigahjzua.exe (PID: 4372)
      • rlnsvxyzft.exe (PID: 6744)
      • rlnsvxyzft.exe (PID: 764)
      • rinisnffww.exe (PID: 1880)
      • upcthfgbqi.exe (PID: 8180)
      • upcthfgbqi.exe (PID: 768)
      • rinisnffww.exe (PID: 5552)
      • ctegryqqlf.exe (PID: 2980)
      • ctegryqqlf.exe (PID: 7416)
      • eddwjmypsf.exe (PID: 1052)
      • edebutwgmd.exe (PID: 4696)
      • edebutwgmd.exe (PID: 7880)
      • eddwjmypsf.exe (PID: 7808)
      • orgeeagcga.exe (PID: 5372)
      • orgeeagcga.exe (PID: 2244)
      • odeisgyozc.exe (PID: 7836)
      • odeisgyozc.exe (PID: 1604)
      • wdcddyuhbu.exe (PID: 3040)
      • wdcddyuhbu.exe (PID: 5660)
      • wpxwjgvbcq.exe (PID: 572)
      • wixtmdkwaz.exe (PID: 704)
      • wixtmdkwaz.exe (PID: 6112)
      • dftcodkdey.exe (PID: 2120)
      • dftcodkdey.exe (PID: 8056)
      • jdrxoeggtf.exe (PID: 4432)
      • jdrxoeggtf.exe (PID: 1388)
      • boeccbjngi.exe (PID: 6904)
      • boeccbjngi.exe (PID: 7608)
      • wpxwjgvbcq.exe (PID: 600)
      • wuvkqywebd.exe (PID: 7572)
      • wuvkqywebd.exe (PID: 8016)
      • obydhzvapy.exe (PID: 6396)
      • obydhzvapy.exe (PID: 1916)
      • dgrjpwbqwx.exe (PID: 7628)
      • dgrjpwbqwx.exe (PID: 3176)
      • wuhbbagwyr.exe (PID: 4260)
      • wuhbbagwyr.exe (PID: 2180)
      • tahqnvlrkr.exe (PID: 5464)
      • tahqnvlrkr.exe (PID: 2116)
      • ekpnvutcgy.exe (PID: 4472)
      • ekpnvutcgy.exe (PID: 3204)
      • dlxgugxdab.exe (PID: 6476)
      • dlxgugxdab.exe (PID: 7404)
      • lpizxqfkhw.exe (PID: 6924)
      • lpizxqfkhw.exe (PID: 2192)
      • vzzwwbjewg.exe (PID: 7804)
      • gvbmxvpaep.exe (PID: 144)
      • tmehaqfyln.exe (PID: 576)
      • vzzwwbjewg.exe (PID: 3516)
      • gvbmxvpaep.exe (PID: 2720)
      • lmrkkdodot.exe (PID: 4264)
      • tmehaqfyln.exe (PID: 5796)
      • tupowvcvzt.exe (PID: 8040)
      • lmrkkdodot.exe (PID: 7596)
      • tupowvcvzt.exe (PID: 4804)
      • ghkpbtoajb.exe (PID: 2416)
      • ghkpbtoajb.exe (PID: 6384)
      • dupzwicvgq.exe (PID: 6752)
      • nmdvubrdpy.exe (PID: 7744)
      • nmdvubrdpy.exe (PID: 7808)
      • dupzwicvgq.exe (PID: 1836)
      • iatlvaxrej.exe (PID: 2244)
      • iatlvaxrej.exe (PID: 1476)
      • iehbxzrttm.exe (PID: 6916)
      • iehbxzrttm.exe (PID: 6988)
      • awdcoyhofd.exe (PID: 5208)
      • awdcoyhofd.exe (PID: 7016)
      • loiebuwjdk.exe (PID: 1604)
      • loiebuwjdk.exe (PID: 5800)
      • qicudgrnui.exe (PID: 1560)
      • qicudgrnui.exe (PID: 2492)
      • fnlabgyrph.exe (PID: 7256)
      • fnlabgyrph.exe (PID: 5836)
      • aeoikdfllb.exe (PID: 7600)
      • aeoikdfllb.exe (PID: 3552)
      • qqnbzlxkah.exe (PID: 6408)
      • cpzksxekhb.exe (PID: 7836)
      • ltcbwmiqln.exe (PID: 5460)
      • ltcbwmiqln.exe (PID: 1388)
      • vmaaagguxn.exe (PID: 7076)
      • vmaaagguxn.exe (PID: 788)
      • cpzksxekhb.exe (PID: 7172)
      • qqnbzlxkah.exe (PID: 6972)
      • pwftxbhonm.exe (PID: 6404)
      • pwftxbhonm.exe (PID: 8008)
      • kxztpoytms.exe (PID: 6132)
      • kxztpoytms.exe (PID: 3040)
      • pldearpcjj.exe (PID: 992)
      • pldearpcjj.exe (PID: 1696)
      • cnkzfezdrh.exe (PID: 1380)
      • cnkzfezdrh.exe (PID: 2080)
      • uuwfmutexe.exe (PID: 6288)
      • xhyuiffrio.exe (PID: 6500)
      • xhyuiffrio.exe (PID: 3620)
      • ilcluwltby.exe (PID: 4184)
      • ilcluwltby.exe (PID: 3116)
      • uuwfmutexe.exe (PID: 1828)
      • nnumqvzije.exe (PID: 4860)
      • saozbmnvgv.exe (PID: 4124)
      • saozbmnvgv.exe (PID: 3000)
      • nnumqvzije.exe (PID: 7072)
      • kazxazqqhv.exe (PID: 2924)
      • cozhxavidq.exe (PID: 4060)
      • kazxazqqhv.exe (PID: 1216)
      • rtivvacmqp.exe (PID: 7400)
      • rtivvacmqp.exe (PID: 8112)
      • cozhxavidq.exe (PID: 4472)
      • stjagihdsv.exe (PID: 4372)
      • stjagihdsv.exe (PID: 7604)
      • udbdkenbut.exe (PID: 6364)
      • udbdkenbut.exe (PID: 688)
      • fwlznlwspb.exe (PID: 7804)
      • xndqqucijl.exe (PID: 4852)
      • xndqqucijl.exe (PID: 7560)
      • fwlznlwspb.exe (PID: 4584)
      • rcffawuwse.exe (PID: 4036)
      • rcffawuwse.exe (PID: 2248)
      • pdjbhbrwdq.exe (PID: 532)
      • meugyxgcvk.exe (PID: 6456)
      • pdjbhbrwdq.exe (PID: 4748)
      • meugyxgcvk.exe (PID: 4308)
      • emujuzqgfs.exe (PID: 7088)
      • emujuzqgfs.exe (PID: 2400)
      • jzowzjagua.exe (PID: 2852)
      • jzowzjagua.exe (PID: 4716)
      • uuqusdhvcj.exe (PID: 576)
      • uuqusdhvcj.exe (PID: 5424)
      • oethkmsprr.exe (PID: 4264)
      • oethkmsprr.exe (PID: 2276)
      • pufbrrvdsw.exe (PID: 4804)
      • pufbrrvdsw.exe (PID: 7684)
      • zdiqtfnovf.exe (PID: 6916)
      • zdiqtfnovf.exe (PID: 3084)
      • kafprwnlpp.exe (PID: 4776)
      • jshmfivuyz.exe (PID: 7724)
      • jshmfivuyz.exe (PID: 4580)
      • kafprwnlpp.exe (PID: 6384)
      • udgcethofi.exe (PID: 8056)
      • udgcethofi.exe (PID: 6864)
      • gjykmjpjzt.exe (PID: 5372)
      • jarnpfvzjz.exe (PID: 2732)
      • jarnpfvzjz.exe (PID: 5292)
      • gjykmjpjzt.exe (PID: 7608)
      • rfbyznhcze.exe (PID: 4216)
      • rfbyznhcze.exe (PID: 4444)
      • mmbmzsrkox.exe (PID: 5356)
      • mmbmzsrkox.exe (PID: 7572)
    • The sample compiled with chinese language support

      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • uhgwmgxgjl.exe (PID: 5360)
      • uwwcdoicdk.exe (PID: 7360)
      • zxewuuoikf.exe (PID: 7472)
      • fvjezvnugg.exe (PID: 2368)
      • nwifocrhgq.exe (PID: 7400)
      • uhixwdftum.exe (PID: 5684)
      • rblknylybj.exe (PID: 2108)
      • ciqdpshypu.exe (PID: 6500)
      • xdittzjmpv.exe (PID: 6752)
      • uhgwmgxgjl.exe (PID: 6388)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 3572)
      • cmjvybnocq.exe (PID: 3084)
      • hsegxmisar.exe (PID: 2280)
      • fbxoskqccb.exe (PID: 492)
      • mjkgfzzmjd.exe (PID: 3708)
      • uggtqkwfxa.exe (PID: 7016)
      • ckihavzvkx.exe (PID: 4384)
      • zumihhxcsd.exe (PID: 7056)
      • jgsurgckfu.exe (PID: 4260)
      • mgkebpfsag.exe (PID: 4208)
      • zposeknqhe.exe (PID: 2356)
      • kbkzzczqsy.exe (PID: 2368)
      • urdsblywsk.exe (PID: 6972)
      • xcftkjtuca.exe (PID: 6772)
      • enpjgwoprn.exe (PID: 1696)
      • xkqzgfrziy.exe (PID: 332)
      • oodkxefcdd.exe (PID: 1188)
      • eeyxpvgqrc.exe (PID: 3084)
      • grbakwvjtx.exe (PID: 7628)
      • cbyducrovl.exe (PID: 7560)
      • rcsddgeuvf.exe (PID: 7016)
      • rzrofonirc.exe (PID: 1916)
      • bnuwbdvonx.exe (PID: 6384)
      • otwcgotsqz.exe (PID: 5356)
      • jkzkpkammu.exe (PID: 7724)
      • jzqvssjsiq.exe (PID: 6080)
      • opwwzgsujl.exe (PID: 2456)
      • jgxywdtxlh.exe (PID: 1688)
      • hauzyfftud.exe (PID: 1560)
      • jskrlhyjss.exe (PID: 5004)
      • lnohrhkbol.exe (PID: 1696)
      • qpvcobucwj.exe (PID: 6916)
      • gjcvumuqpv.exe (PID: 2708)
      • dyaclwhsxf.exe (PID: 1188)
      • yqpmqhiuna.exe (PID: 5040)
      • woxzdnttij.exe (PID: 7560)
      • dlkcatdrep.exe (PID: 3552)
      • lwsrekyyid.exe (PID: 7556)
      • ynyxmmrnmx.exe (PID: 6820)
      • btcknrkbga.exe (PID: 6328)
      • wwifzkqpoh.exe (PID: 2368)
      • gkvlatomlu.exe (PID: 8000)
      • bjdtetbpdo.exe (PID: 7248)
      • acxpombhgt.exe (PID: 3028)
      • dqbkexlllk.exe (PID: 4124)
      • dfafbzwioa.exe (PID: 1216)
      • opqlfpylpy.exe (PID: 2108)
      • vxldanhdoa.exe (PID: 2720)
      • aditngghjj.exe (PID: 7596)
      • vmmtqpxstp.exe (PID: 5368)
      • wizjazjhys.exe (PID: 1444)
      • qwqmtyocdv.exe (PID: 4316)
      • vgjsbyhigz.exe (PID: 600)
      • ddeijlxyem.exe (PID: 5708)
      • vzbjfwsrat.exe (PID: 1260)
      • samowshxav.exe (PID: 796)
      • xcehsjvtib.exe (PID: 6380)
      • styjhywnrp.exe (PID: 7036)
      • nhpzbrznyy.exe (PID: 2180)
      • auhlgkaodz.exe (PID: 7248)
      • sbynmjpkuf.exe (PID: 572)
      • xdcwtcnyiz.exe (PID: 8016)
      • flkfquhifq.exe (PID: 1536)
      • anejrtkfpj.exe (PID: 6080)
      • djskuargbz.exe (PID: 2080)
      • kydmjdtqzz.exe (PID: 2092)
      • ivdsokeovi.exe (PID: 4472)
      • vjuiiuhpjr.exe (PID: 2288)
      • pezyaopmxs.exe (PID: 8040)
      • kzntmhvinz.exe (PID: 3848)
      • dkdolgihxr.exe (PID: 7056)
      • vodcmkfwod.exe (PID: 4416)
      • vhylqyafav.exe (PID: 3572)
      • pudqmpqflw.exe (PID: 7220)
      • atsynikeoc.exe (PID: 796)
      • aiggzegkhr.exe (PID: 3428)
      • ekxljwwhvy.exe (PID: 1260)
      • kwshofyhkx.exe (PID: 3264)
      • hnsjwjqjdx.exe (PID: 1604)
      • cevrfgxdhs.exe (PID: 6156)
      • kbgcistwdj.exe (PID: 992)
      • cirdmipgnz.exe (PID: 6904)
      • pzxjmkivkc.exe (PID: 4960)
      • ubqhcktbug.exe (PID: 6080)
      • zzvxhdampg.exe (PID: 5904)
      • zkwmevrytj.exe (PID: 7776)
      • ucafhwijdq.exe (PID: 2080)
      • zdiiybgpll.exe (PID: 4660)
      • mfyigvninh.exe (PID: 3116)
      • xmbilanzfw.exe (PID: 2280)
      • mykezckzfj.exe (PID: 144)
      • rlnsvxyzft.exe (PID: 764)
      • mgjhlthrib.exe (PID: 2832)
      • rinisnffww.exe (PID: 1880)
      • wyigahjzua.exe (PID: 4372)
      • ctegryqqlf.exe (PID: 7416)
      • upcthfgbqi.exe (PID: 8180)
      • eddwjmypsf.exe (PID: 7808)
      • orgeeagcga.exe (PID: 2244)
      • edebutwgmd.exe (PID: 4696)
      • odeisgyozc.exe (PID: 1604)
      • wixtmdkwaz.exe (PID: 6112)
      • wdcddyuhbu.exe (PID: 5660)
      • wpxwjgvbcq.exe (PID: 600)
      • dftcodkdey.exe (PID: 8056)
      • boeccbjngi.exe (PID: 7608)
      • jdrxoeggtf.exe (PID: 1388)
      • obydhzvapy.exe (PID: 1916)
      • wuvkqywebd.exe (PID: 7572)
      • wuhbbagwyr.exe (PID: 4260)
      • ekpnvutcgy.exe (PID: 3204)
      • dgrjpwbqwx.exe (PID: 3176)
      • tahqnvlrkr.exe (PID: 5464)
      • dlxgugxdab.exe (PID: 7404)
      • lpizxqfkhw.exe (PID: 2192)
      • gvbmxvpaep.exe (PID: 144)
      • vzzwwbjewg.exe (PID: 3516)
      • tmehaqfyln.exe (PID: 5796)
      • lmrkkdodot.exe (PID: 7596)
      • ghkpbtoajb.exe (PID: 2416)
      • tupowvcvzt.exe (PID: 8040)
      • dupzwicvgq.exe (PID: 6752)
      • nmdvubrdpy.exe (PID: 7808)
      • iehbxzrttm.exe (PID: 6916)
      • iatlvaxrej.exe (PID: 2244)
      • loiebuwjdk.exe (PID: 5800)
      • awdcoyhofd.exe (PID: 7016)
      • fnlabgyrph.exe (PID: 5836)
      • aeoikdfllb.exe (PID: 3552)
      • qicudgrnui.exe (PID: 2492)
      • qqnbzlxkah.exe (PID: 6972)
      • ltcbwmiqln.exe (PID: 1388)
      • vmaaagguxn.exe (PID: 788)
      • cpzksxekhb.exe (PID: 7172)
      • kxztpoytms.exe (PID: 3040)
      • pldearpcjj.exe (PID: 992)
      • pwftxbhonm.exe (PID: 8008)
      • cnkzfezdrh.exe (PID: 1380)
      • xhyuiffrio.exe (PID: 3620)
      • ilcluwltby.exe (PID: 3116)
      • uuwfmutexe.exe (PID: 1828)
      • nnumqvzije.exe (PID: 4860)
      • kazxazqqhv.exe (PID: 2924)
      • saozbmnvgv.exe (PID: 3000)
      • cozhxavidq.exe (PID: 4472)
      • stjagihdsv.exe (PID: 4372)
      • rtivvacmqp.exe (PID: 8112)
      • udbdkenbut.exe (PID: 688)
      • xndqqucijl.exe (PID: 7560)
      • rcffawuwse.exe (PID: 2248)
      • fwlznlwspb.exe (PID: 7804)
      • meugyxgcvk.exe (PID: 6456)
      • emujuzqgfs.exe (PID: 2400)
      • pdjbhbrwdq.exe (PID: 532)
      • jzowzjagua.exe (PID: 4716)
      • uuqusdhvcj.exe (PID: 576)
      • oethkmsprr.exe (PID: 4264)
      • zdiqtfnovf.exe (PID: 3084)
      • kafprwnlpp.exe (PID: 4776)
      • jshmfivuyz.exe (PID: 4580)
      • pufbrrvdsw.exe (PID: 7684)
      • udgcethofi.exe (PID: 6864)
      • gjykmjpjzt.exe (PID: 7608)
      • rfbyznhcze.exe (PID: 4444)
      • jarnpfvzjz.exe (PID: 5292)
    • Reads the machine GUID from the registry

      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 3572)
      • uhgwmgxgjl.exe (PID: 5360)
      • uwwcdoicdk.exe (PID: 7360)
      • zxewuuoikf.exe (PID: 7472)
      • fvjezvnugg.exe (PID: 2368)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • nwifocrhgq.exe (PID: 7400)
      • uhgwmgxgjl.exe (PID: 6388)
      • racmhlwpar.exe (PID: 2896)
      • uwwcdoicdk.exe (PID: 7996)
      • zxewuuoikf.exe (PID: 7724)
      • rblknylybj.exe (PID: 2108)
      • fvjezvnugg.exe (PID: 8180)
      • nwifocrhgq.exe (PID: 8144)
      • racmhlwpar.exe (PID: 5868)
      • ciqdpshypu.exe (PID: 6500)
      • uhixwdftum.exe (PID: 5096)
      • rblknylybj.exe (PID: 1388)
      • zumihhxcsd.exe (PID: 7056)
      • ciqdpshypu.exe (PID: 7596)
      • xdittzjmpv.exe (PID: 6752)
      • zumihhxcsd.exe (PID: 2884)
      • kbkzzczqsy.exe (PID: 2368)
      • uhixwdftum.exe (PID: 5684)
      • cmjvybnocq.exe (PID: 3084)
      • hsegxmisar.exe (PID: 2280)
      • fbxoskqccb.exe (PID: 492)
      • mjkgfzzmjd.exe (PID: 3708)
      • kbkzzczqsy.exe (PID: 2288)
      • uggtqkwfxa.exe (PID: 7016)
      • ckihavzvkx.exe (PID: 4384)
      • hsegxmisar.exe (PID: 1688)
      • jgsurgckfu.exe (PID: 4260)
      • xdittzjmpv.exe (PID: 7424)
      • fbxoskqccb.exe (PID: 3000)
      • mjkgfzzmjd.exe (PID: 520)
      • mgkebpfsag.exe (PID: 4208)
      • uggtqkwfxa.exe (PID: 6364)
      • ckihavzvkx.exe (PID: 688)
      • jgsurgckfu.exe (PID: 6864)
      • mgkebpfsag.exe (PID: 2080)
      • zposeknqhe.exe (PID: 2356)
      • urdsblywsk.exe (PID: 6972)
      • zposeknqhe.exe (PID: 4472)
      • xcftkjtuca.exe (PID: 6772)
      • urdsblywsk.exe (PID: 4952)
      • xkqzgfrziy.exe (PID: 332)
      • xcftkjtuca.exe (PID: 3552)
      • enpjgwoprn.exe (PID: 1696)
      • oodkxefcdd.exe (PID: 1188)
      • eeyxpvgqrc.exe (PID: 3084)
      • enpjgwoprn.exe (PID: 4956)
      • cmjvybnocq.exe (PID: 8000)
      • grbakwvjtx.exe (PID: 7628)
      • xkqzgfrziy.exe (PID: 1260)
      • oodkxefcdd.exe (PID: 3240)
      • cbyducrovl.exe (PID: 7560)
      • rcsddgeuvf.exe (PID: 7016)
      • grbakwvjtx.exe (PID: 2884)
      • cbyducrovl.exe (PID: 4452)
      • rzrofonirc.exe (PID: 1916)
      • rcsddgeuvf.exe (PID: 3060)
      • rzrofonirc.exe (PID: 2504)
      • bnuwbdvonx.exe (PID: 6384)
      • bnuwbdvonx.exe (PID: 2092)
      • jkzkpkammu.exe (PID: 7724)
      • otwcgotsqz.exe (PID: 5356)
      • opwwzgsujl.exe (PID: 2456)
      • otwcgotsqz.exe (PID: 2356)
      • jzqvssjsiq.exe (PID: 6080)
      • jkzkpkammu.exe (PID: 1124)
      • jgxywdtxlh.exe (PID: 1688)
      • jskrlhyjss.exe (PID: 5004)
      • hauzyfftud.exe (PID: 1560)
      • jgxywdtxlh.exe (PID: 4804)
      • jskrlhyjss.exe (PID: 7472)
      • eeyxpvgqrc.exe (PID: 4288)
      • jzqvssjsiq.exe (PID: 6972)
      • opwwzgsujl.exe (PID: 1920)
      • lnohrhkbol.exe (PID: 1696)
      • qpvcobucwj.exe (PID: 6916)
      • lnohrhkbol.exe (PID: 6112)
      • dyaclwhsxf.exe (PID: 1188)
      • hauzyfftud.exe (PID: 2888)
      • qpvcobucwj.exe (PID: 6864)
      • gjcvumuqpv.exe (PID: 2708)
      • dyaclwhsxf.exe (PID: 4800)
      • woxzdnttij.exe (PID: 7560)
      • gjcvumuqpv.exe (PID: 7592)
      • lwsrekyyid.exe (PID: 7556)
      • yqpmqhiuna.exe (PID: 5040)
      • yqpmqhiuna.exe (PID: 5464)
      • dlkcatdrep.exe (PID: 3552)
      • woxzdnttij.exe (PID: 3628)
      • lwsrekyyid.exe (PID: 6924)
      • btcknrkbga.exe (PID: 6328)
      • ynyxmmrnmx.exe (PID: 6820)
      • dlkcatdrep.exe (PID: 3516)
      • btcknrkbga.exe (PID: 4532)
      • ynyxmmrnmx.exe (PID: 4956)
      • bjdtetbpdo.exe (PID: 7248)
      • wwifzkqpoh.exe (PID: 2368)
      • gkvlatomlu.exe (PID: 8000)
      • wwifzkqpoh.exe (PID: 4372)
      • acxpombhgt.exe (PID: 3028)
      • bjdtetbpdo.exe (PID: 2288)
      • dqbkexlllk.exe (PID: 4124)
      • opqlfpylpy.exe (PID: 2108)
      • dfafbzwioa.exe (PID: 1216)
      • vxldanhdoa.exe (PID: 2720)
      • dqbkexlllk.exe (PID: 2220)
      • gkvlatomlu.exe (PID: 4716)
      • wizjazjhys.exe (PID: 1444)
      • opqlfpylpy.exe (PID: 688)
      • aditngghjj.exe (PID: 7596)
      • acxpombhgt.exe (PID: 6404)
      • dfafbzwioa.exe (PID: 3196)
      • aditngghjj.exe (PID: 2600)
      • vmmtqpxstp.exe (PID: 5368)
      • vxldanhdoa.exe (PID: 6752)
      • qwqmtyocdv.exe (PID: 4316)
      • vmmtqpxstp.exe (PID: 1604)
      • vgjsbyhigz.exe (PID: 600)
      • wizjazjhys.exe (PID: 1124)
      • ddeijlxyem.exe (PID: 5708)
      • qwqmtyocdv.exe (PID: 3084)
      • vgjsbyhigz.exe (PID: 1272)
      • vzbjfwsrat.exe (PID: 1260)
      • samowshxav.exe (PID: 796)
      • ddeijlxyem.exe (PID: 7404)
      • styjhywnrp.exe (PID: 7036)
      • samowshxav.exe (PID: 2864)
      • xcehsjvtib.exe (PID: 6380)
      • vzbjfwsrat.exe (PID: 1312)
      • xcehsjvtib.exe (PID: 7776)
      • styjhywnrp.exe (PID: 6396)
      • nhpzbrznyy.exe (PID: 2180)
      • nhpzbrznyy.exe (PID: 2620)
      • auhlgkaodz.exe (PID: 7248)
      • sbynmjpkuf.exe (PID: 572)
      • xdcwtcnyiz.exe (PID: 8016)
      • anejrtkfpj.exe (PID: 6080)
      • sbynmjpkuf.exe (PID: 2368)
      • flkfquhifq.exe (PID: 1536)
      • auhlgkaodz.exe (PID: 764)
      • xdcwtcnyiz.exe (PID: 6924)
      • djskuargbz.exe (PID: 2080)
      • kydmjdtqzz.exe (PID: 2092)
      • vjuiiuhpjr.exe (PID: 2288)
      • ivdsokeovi.exe (PID: 4472)
      • flkfquhifq.exe (PID: 4256)
      • anejrtkfpj.exe (PID: 7744)
      • kydmjdtqzz.exe (PID: 4384)
      • djskuargbz.exe (PID: 6384)
      • ivdsokeovi.exe (PID: 1880)
      • pezyaopmxs.exe (PID: 8040)
      • kzntmhvinz.exe (PID: 3848)
      • pezyaopmxs.exe (PID: 7908)
      • dkdolgihxr.exe (PID: 7056)
      • vjuiiuhpjr.exe (PID: 7684)
      • kzntmhvinz.exe (PID: 5196)
      • vodcmkfwod.exe (PID: 4416)
      • pudqmpqflw.exe (PID: 7220)
      • vhylqyafav.exe (PID: 3572)
      • dkdolgihxr.exe (PID: 1644)
      • atsynikeoc.exe (PID: 796)
      • aiggzegkhr.exe (PID: 3428)
      • pudqmpqflw.exe (PID: 7256)
      • hnsjwjqjdx.exe (PID: 1604)
      • vodcmkfwod.exe (PID: 6404)
      • ekxljwwhvy.exe (PID: 1260)
      • vhylqyafav.exe (PID: 596)
      • aiggzegkhr.exe (PID: 8056)
      • atsynikeoc.exe (PID: 5684)
      • kwshofyhkx.exe (PID: 3264)
      • hnsjwjqjdx.exe (PID: 6380)
      • cevrfgxdhs.exe (PID: 6156)
      • kwshofyhkx.exe (PID: 7036)
      • ekxljwwhvy.exe (PID: 1124)
      • cirdmipgnz.exe (PID: 6904)
      • cevrfgxdhs.exe (PID: 7736)
      • kbgcistwdj.exe (PID: 992)
      • zkwmevrytj.exe (PID: 7776)
      • kbgcistwdj.exe (PID: 5464)
      • pzxjmkivkc.exe (PID: 4960)
      • ubqhcktbug.exe (PID: 6080)
      • cirdmipgnz.exe (PID: 756)
      • zzvxhdampg.exe (PID: 5904)
      • ucafhwijdq.exe (PID: 2080)
      • pzxjmkivkc.exe (PID: 2864)
      • zkwmevrytj.exe (PID: 2900)
      • zdiiybgpll.exe (PID: 4660)
      • ubqhcktbug.exe (PID: 4228)
      • zzvxhdampg.exe (PID: 2276)
      • ucafhwijdq.exe (PID: 4760)
      • xmbilanzfw.exe (PID: 2280)
      • mfyigvninh.exe (PID: 3116)
      • zdiiybgpll.exe (PID: 2652)
      • xmbilanzfw.exe (PID: 3628)
      • mfyigvninh.exe (PID: 6776)
      • mgjhlthrib.exe (PID: 2832)
      • mykezckzfj.exe (PID: 144)
      • rlnsvxyzft.exe (PID: 764)
      • wyigahjzua.exe (PID: 4372)
      • mykezckzfj.exe (PID: 4532)
      • rinisnffww.exe (PID: 1880)
      • mgjhlthrib.exe (PID: 5424)
      • upcthfgbqi.exe (PID: 8180)
      • ctegryqqlf.exe (PID: 7416)
      • rlnsvxyzft.exe (PID: 6744)
      • eddwjmypsf.exe (PID: 7808)
      • wyigahjzua.exe (PID: 7920)
      • rinisnffww.exe (PID: 5552)
      • upcthfgbqi.exe (PID: 768)
      • eddwjmypsf.exe (PID: 1052)
      • orgeeagcga.exe (PID: 2244)
      • edebutwgmd.exe (PID: 4696)
      • ctegryqqlf.exe (PID: 2980)
      • edebutwgmd.exe (PID: 7880)
      • orgeeagcga.exe (PID: 5372)
      • odeisgyozc.exe (PID: 1604)
      • wixtmdkwaz.exe (PID: 6112)
      • wdcddyuhbu.exe (PID: 5660)
      • odeisgyozc.exe (PID: 7836)
      • dftcodkdey.exe (PID: 8056)
      • wdcddyuhbu.exe (PID: 3040)
      • wixtmdkwaz.exe (PID: 704)
      • boeccbjngi.exe (PID: 7608)
      • wpxwjgvbcq.exe (PID: 600)
      • wuvkqywebd.exe (PID: 7572)
      • jdrxoeggtf.exe (PID: 1388)
      • wpxwjgvbcq.exe (PID: 572)
      • dftcodkdey.exe (PID: 2120)
      • obydhzvapy.exe (PID: 1916)
      • wuvkqywebd.exe (PID: 8016)
      • boeccbjngi.exe (PID: 6904)
      • jdrxoeggtf.exe (PID: 4432)
      • obydhzvapy.exe (PID: 6396)
      • dgrjpwbqwx.exe (PID: 3176)
      • wuhbbagwyr.exe (PID: 4260)
      • ekpnvutcgy.exe (PID: 3204)
      • dlxgugxdab.exe (PID: 7404)
      • dgrjpwbqwx.exe (PID: 7628)
      • tahqnvlrkr.exe (PID: 5464)
      • wuhbbagwyr.exe (PID: 2180)
      • lpizxqfkhw.exe (PID: 2192)
      • tahqnvlrkr.exe (PID: 2116)
      • vzzwwbjewg.exe (PID: 3516)
      • ekpnvutcgy.exe (PID: 4472)
      • gvbmxvpaep.exe (PID: 144)
      • dlxgugxdab.exe (PID: 6476)
      • tmehaqfyln.exe (PID: 5796)
      • gvbmxvpaep.exe (PID: 2720)
      • lpizxqfkhw.exe (PID: 6924)
      • vzzwwbjewg.exe (PID: 7804)
      • tmehaqfyln.exe (PID: 576)
      • lmrkkdodot.exe (PID: 7596)
      • ghkpbtoajb.exe (PID: 2416)
      • tupowvcvzt.exe (PID: 8040)
      • dupzwicvgq.exe (PID: 6752)
      • tupowvcvzt.exe (PID: 4804)
      • dupzwicvgq.exe (PID: 1836)
      • iatlvaxrej.exe (PID: 2244)
      • ghkpbtoajb.exe (PID: 6384)
      • lmrkkdodot.exe (PID: 4264)
      • nmdvubrdpy.exe (PID: 7808)
      • nmdvubrdpy.exe (PID: 7744)
      • iehbxzrttm.exe (PID: 6916)
      • awdcoyhofd.exe (PID: 7016)
      • iehbxzrttm.exe (PID: 6988)
      • iatlvaxrej.exe (PID: 1476)
      • loiebuwjdk.exe (PID: 5800)
      • qicudgrnui.exe (PID: 2492)
      • loiebuwjdk.exe (PID: 1604)
      • qicudgrnui.exe (PID: 1560)
      • aeoikdfllb.exe (PID: 3552)
      • fnlabgyrph.exe (PID: 5836)
      • awdcoyhofd.exe (PID: 5208)
      • fnlabgyrph.exe (PID: 7256)
      • qqnbzlxkah.exe (PID: 6972)
      • aeoikdfllb.exe (PID: 7600)
      • ltcbwmiqln.exe (PID: 1388)
      • qqnbzlxkah.exe (PID: 6408)
      • ltcbwmiqln.exe (PID: 5460)
      • vmaaagguxn.exe (PID: 788)
      • cpzksxekhb.exe (PID: 7172)
      • kxztpoytms.exe (PID: 3040)
      • cpzksxekhb.exe (PID: 7836)
      • vmaaagguxn.exe (PID: 7076)
      • pwftxbhonm.exe (PID: 8008)
      • cnkzfezdrh.exe (PID: 1380)
      • pldearpcjj.exe (PID: 992)
      • kxztpoytms.exe (PID: 6132)
      • pwftxbhonm.exe (PID: 6404)
      • cnkzfezdrh.exe (PID: 2080)
      • pldearpcjj.exe (PID: 1696)
      • xhyuiffrio.exe (PID: 3620)
      • xhyuiffrio.exe (PID: 6500)
      • ilcluwltby.exe (PID: 3116)
      • uuwfmutexe.exe (PID: 1828)
      • nnumqvzije.exe (PID: 4860)
      • uuwfmutexe.exe (PID: 6288)
      • saozbmnvgv.exe (PID: 3000)
      • ilcluwltby.exe (PID: 4184)
      • kazxazqqhv.exe (PID: 2924)
      • rtivvacmqp.exe (PID: 8112)
      • cozhxavidq.exe (PID: 4472)
      • nnumqvzije.exe (PID: 7072)
      • kazxazqqhv.exe (PID: 1216)
      • stjagihdsv.exe (PID: 4372)
      • saozbmnvgv.exe (PID: 4124)
      • stjagihdsv.exe (PID: 7604)
      • rtivvacmqp.exe (PID: 7400)
      • cozhxavidq.exe (PID: 4060)
      • udbdkenbut.exe (PID: 688)
      • xndqqucijl.exe (PID: 7560)
      • udbdkenbut.exe (PID: 6364)
      • fwlznlwspb.exe (PID: 7804)
      • xndqqucijl.exe (PID: 4852)
      • rcffawuwse.exe (PID: 2248)
      • pdjbhbrwdq.exe (PID: 532)
      • meugyxgcvk.exe (PID: 6456)
      • fwlznlwspb.exe (PID: 4584)
      • rcffawuwse.exe (PID: 4036)
      • emujuzqgfs.exe (PID: 2400)
      • meugyxgcvk.exe (PID: 4308)
      • emujuzqgfs.exe (PID: 7088)
      • pdjbhbrwdq.exe (PID: 4748)
      • uuqusdhvcj.exe (PID: 576)
      • jzowzjagua.exe (PID: 4716)
      • oethkmsprr.exe (PID: 4264)
      • uuqusdhvcj.exe (PID: 5424)
      • jzowzjagua.exe (PID: 2852)
      • oethkmsprr.exe (PID: 2276)
      • pufbrrvdsw.exe (PID: 7684)
      • zdiqtfnovf.exe (PID: 3084)
      • kafprwnlpp.exe (PID: 4776)
      • jshmfivuyz.exe (PID: 4580)
      • zdiqtfnovf.exe (PID: 6916)
      • udgcethofi.exe (PID: 6864)
      • pufbrrvdsw.exe (PID: 4804)
      • kafprwnlpp.exe (PID: 6384)
      • udgcethofi.exe (PID: 8056)
      • jarnpfvzjz.exe (PID: 5292)
      • gjykmjpjzt.exe (PID: 7608)
      • jshmfivuyz.exe (PID: 7724)
      • gjykmjpjzt.exe (PID: 5372)
      • jarnpfvzjz.exe (PID: 2732)
      • rfbyznhcze.exe (PID: 4444)
    • Reads the computer name

      • uhgwmgxgjl.exe (PID: 5360)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 3572)
      • uwwcdoicdk.exe (PID: 7360)
      • zxewuuoikf.exe (PID: 7472)
      • fvjezvnugg.exe (PID: 2368)
      • nwifocrhgq.exe (PID: 7400)
      • f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exe (PID: 2188)
      • racmhlwpar.exe (PID: 2896)
      • uhgwmgxgjl.exe (PID: 6388)
      • uwwcdoicdk.exe (PID: 7996)
      • uhixwdftum.exe (PID: 5684)
      • zxewuuoikf.exe (PID: 7724)
      • rblknylybj.exe (PID: 2108)
      • fvjezvnugg.exe (PID: 8180)
      • nwifocrhgq.exe (PID: 8144)
      • racmhlwpar.exe (PID: 5868)
      • uhixwdftum.exe (PID: 5096)
      • ciqdpshypu.exe (PID: 6500)
      • rblknylybj.exe (PID: 1388)
      • zumihhxcsd.exe (PID: 7056)
      • xdittzjmpv.exe (PID: 6752)
      • ciqdpshypu.exe (PID: 7596)
      • zumihhxcsd.exe (PID: 2884)
      • kbkzzczqsy.exe (PID: 2368)
      • xdittzjmpv.exe (PID: 7424)
      • cmjvybnocq.exe (PID: 3084)
      • hsegxmisar.exe (PID: 2280)
      • fbxoskqccb.exe (PID: 492)
      • mjkgfzzmjd.exe (PID: 3708)
      • kbkzzczqsy.exe (PID: 2288)
      • uggtqkwfxa.exe (PID: 7016)
      • ckihavzvkx.exe (PID: 4384)
      • cmjvybnocq.exe (PID: 8000)
      • hsegxmisar.exe (PID: 1688)
      • jgsurgckfu.exe (PID: 4260)
      • fbxoskqccb.exe (PID: 3000)
      • mjkgfzzmjd.exe (PID: 520)
      • mgkebpfsag.exe (PID: 4208)
      • uggtqkwfxa.exe (PID: 6364)
      • ckihavzvkx.exe (PID: 688)
      • jgsurgckfu.exe (PID: 6864)
      • zposeknqhe.exe (PID: 2356)
      • mgkebpfsag.exe (PID: 2080)
      • urdsblywsk.exe (PID: 6972)
      • zposeknqhe.exe (PID: 4472)
      • xcftkjtuca.exe (PID: 6772)
      • urdsblywsk.exe (PID: 4952)
      • enpjgwoprn.exe (PID: 1696)
      • xkqzgfrziy.exe (PID: 332)
      • xcftkjtuca.exe (PID: 3552)
      • oodkxefcdd.exe (PID: 1188)
      • eeyxpvgqrc.exe (PID: 3084)
      • enpjgwoprn.exe (PID: 4956)
      • grbakwvjtx.exe (PID: 7628)
      • xkqzgfrziy.exe (PID: 1260)
      • oodkxefcdd.exe (PID: 3240)
      • cbyducrovl.exe (PID: 7560)
      • eeyxpvgqrc.exe (PID: 4288)
      • rcsddgeuvf.exe (PID: 7016)
      • grbakwvjtx.exe (PID: 2884)
      • cbyducrovl.exe (PID: 4452)
      • rzrofonirc.exe (PID: 1916)
      • rcsddgeuvf.exe (PID: 3060)
      • bnuwbdvonx.exe (PID: 6384)
      • rzrofonirc.exe (PID: 2504)
      • bnuwbdvonx.exe (PID: 2092)
      • jkzkpkammu.exe (PID: 7724)
      • otwcgotsqz.exe (PID: 5356)
      • jzqvssjsiq.exe (PID: 6080)
      • otwcgotsqz.exe (PID: 2356)
      • opwwzgsujl.exe (PID: 2456)
      • jkzkpkammu.exe (PID: 1124)
      • jgxywdtxlh.exe (PID: 1688)
      • hauzyfftud.exe (PID: 1560)
      • jskrlhyjss.exe (PID: 5004)
      • lnohrhkbol.exe (PID: 1696)
      • jgxywdtxlh.exe (PID: 4804)
      • jzqvssjsiq.exe (PID: 6972)
      • opwwzgsujl.exe (PID: 1920)
      • qpvcobucwj.exe (PID: 6916)
      • lnohrhkbol.exe (PID: 6112)
      • jskrlhyjss.exe (PID: 7472)
      • hauzyfftud.exe (PID: 2888)
      • qpvcobucwj.exe (PID: 6864)
      • dyaclwhsxf.exe (PID: 4800)
      • yqpmqhiuna.exe (PID: 5040)
      • dyaclwhsxf.exe (PID: 1188)
      • gjcvumuqpv.exe (PID: 2708)
      • woxzdnttij.exe (PID: 7560)
      • gjcvumuqpv.exe (PID: 7592)
      • dlkcatdrep.exe (PID: 3552)
      • btcknrkbga.exe (PID: 6328)
      • yqpmqhiuna.exe (PID: 5464)
      • lwsrekyyid.exe (PID: 7556)
      • woxzdnttij.exe (PID: 3628)
      • lwsrekyyid.exe (PID: 6924)
      • ynyxmmrnmx.exe (PID: 6820)
      • wwifzkqpoh.exe (PID: 2368)
      • btcknrkbga.exe (PID: 4532)
      • bjdtetbpdo.exe (PID: 7248)
      • ynyxmmrnmx.exe (PID: 4956)
      • dlkcatdrep.exe (PID: 3516)
      • gkvlatomlu.exe (PID: 8000)
      • wwifzkqpoh.exe (PID: 4372)
      • acxpombhgt.exe (PID: 3028)
      • bjdtetbpdo.exe (PID: 2288)
      • dqbkexlllk.exe (PID: 4124)
      • opqlfpylpy.exe (PID: 2108)
      • dfafbzwioa.exe (PID: 1216)
      • vxldanhdoa.exe (PID: 2720)
      • dqbkexlllk.exe (PID: 2220)
      • gkvlatomlu.exe (PID: 4716)
      • dfafbzwioa.exe (PID: 3196)
      • opqlfpylpy.exe (PID: 688)
      • wizjazjhys.exe (PID: 1444)
      • aditngghjj.exe (PID: 7596)
      • acxpombhgt.exe (PID: 6404)
      • aditngghjj.exe (PID: 2600)
      • vmmtqpxstp.exe (PID: 5368)
      • wizjazjhys.exe (PID: 1124)
      • vxldanhdoa.exe (PID: 6752)
      • vgjsbyhigz.exe (PID: 600)
      • qwqmtyocdv.exe (PID: 4316)
      • vmmtqpxstp.exe (PID: 1604)
      • qwqmtyocdv.exe (PID: 3084)
      • ddeijlxyem.exe (PID: 5708)
      • vgjsbyhigz.exe (PID: 1272)
      • vzbjfwsrat.exe (PID: 1260)
      • samowshxav.exe (PID: 796)
      • ddeijlxyem.exe (PID: 7404)
      • styjhywnrp.exe (PID: 7036)
      • samowshxav.exe (PID: 2864)
      • xcehsjvtib.exe (PID: 6380)
      • vzbjfwsrat.exe (PID: 1312)
      • nhpzbrznyy.exe (PID: 2180)
      • xcehsjvtib.exe (PID: 7776)
      • nhpzbrznyy.exe (PID: 2620)
      • auhlgkaodz.exe (PID: 7248)
      • styjhywnrp.exe (PID: 6396)
      • sbynmjpkuf.exe (PID: 572)
      • xdcwtcnyiz.exe (PID: 8016)
      • anejrtkfpj.exe (PID: 6080)
      • sbynmjpkuf.exe (PID: 2368)
      • auhlgkaodz.exe (PID: 764)
      • flkfquhifq.exe (PID: 1536)
      • kydmjdtqzz.exe (PID: 2092)
      • xdcwtcnyiz.exe (PID: 6924)
      • djskuargbz.exe (PID: 2080)
      • flkfquhifq.exe (PID: 4256)
      • vjuiiuhpjr.exe (PID: 2288)
      • anejrtkfpj.exe (PID: 7744)
      • ivdsokeovi.exe (PID: 4472)
      • pezyaopmxs.exe (PID: 8040)
      • djskuargbz.exe (PID: 6384)
      • ivdsokeovi.exe (PID: 1880)
      • kydmjdtqzz.exe (PID: 4384)
      • kzntmhvinz.exe (PID: 3848)
      • pezyaopmxs.exe (PID: 7908)
      • kzntmhvinz.exe (PID: 5196)
      • dkdolgihxr.exe (PID: 7056)
      • vjuiiuhpjr.exe (PID: 7684)
      • vodcmkfwod.exe (PID: 4416)
      • pudqmpqflw.exe (PID: 7220)
      • dkdolgihxr.exe (PID: 1644)
      • vhylqyafav.exe (PID: 3572)
      • atsynikeoc.exe (PID: 796)
      • aiggzegkhr.exe (PID: 3428)
      • ekxljwwhvy.exe (PID: 1260)
      • pudqmpqflw.exe (PID: 7256)
      • hnsjwjqjdx.exe (PID: 1604)
      • vodcmkfwod.exe (PID: 6404)
      • vhylqyafav.exe (PID: 596)
      • atsynikeoc.exe (PID: 5684)
      • aiggzegkhr.exe (PID: 8056)
      • kwshofyhkx.exe (PID: 3264)
      • hnsjwjqjdx.exe (PID: 6380)
      • cevrfgxdhs.exe (PID: 6156)
      • kwshofyhkx.exe (PID: 7036)
      • ekxljwwhvy.exe (PID: 1124)
      • cirdmipgnz.exe (PID: 6904)
      • cevrfgxdhs.exe (PID: 7736)
      • kbgcistwdj.exe (PID: 992)
      • pzxjmkivkc.exe (PID: 4960)
      • zkwmevrytj.exe (PID: 7776)
      • kbgcistwdj.exe (PID: 5464)
      • cirdmipgnz.exe (PID: 756)
      • zzvxhdampg.exe (PID: 5904)
      • ubqhcktbug.exe (PID: 6080)
      • ucafhwijdq.exe (PID: 2080)
      • zkwmevrytj.exe (PID: 2900)
      • pzxjmkivkc.exe (PID: 2864)
      • zzvxhdampg.exe (PID: 2276)
      • xmbilanzfw.exe (PID: 2280)
      • ucafhwijdq.exe (PID: 4760)
      • zdiiybgpll.exe (PID: 4660)
      • ubqhcktbug.exe (PID: 4228)
      • zdiiybgpll.exe (PID: 2652)
      • mfyigvninh.exe (PID: 3116)
      • xmbilanzfw.exe (PID: 3628)
      • mgjhlthrib.exe (PID: 2832)
      • mykezckzfj.exe (PID: 144)
      • mfyigvninh.exe (PID: 6776)
      • mykezckzfj.exe (PID: 4532)
      • wyigahjzua.exe (PID: 4372)
      • rlnsvxyzft.exe (PID: 764)
      • rinisnffww.exe (PID: 1880)
      • ctegryqqlf.exe (PID: 7416)
      • mgjhlthrib.exe (PID: 5424)
      • upcthfgbqi.exe (PID: 8180)
      • eddwjmypsf.exe (PID: 7808)
      • wyigahjzua.exe (PID: 7920)
      • rinisnffww.exe (PID: 5552)
      • rlnsvxyzft.exe (PID: 6744)
      • orgeeagcga.exe (PID: 2244)
      • eddwjmypsf.exe (PID: 1052)
      • edebutwgmd.exe (PID: 4696)
      • upcthfgbqi.exe (PID: 768)
      • ctegryqqlf.exe (PID: 2980)
      • edebutwgmd.exe (PID: 7880)
      • odeisgyozc.exe (PID: 1604)
      • orgeeagcga.exe (PID: 5372)
      • wixtmdkwaz.exe (PID: 6112)
      • wdcddyuhbu.exe (PID: 5660)
      • odeisgyozc.exe (PID: 7836)
      • dftcodkdey.exe (PID: 8056)
      • wpxwjgvbcq.exe (PID: 600)
      • wdcddyuhbu.exe (PID: 3040)
      • boeccbjngi.exe (PID: 7608)
      • wixtmdkwaz.exe (PID: 704)
      • wpxwjgvbcq.exe (PID: 572)
      • dftcodkdey.exe (PID: 2120)
      • wuvkqywebd.exe (PID: 7572)
      • jdrxoeggtf.exe (PID: 1388)
      • jdrxoeggtf.exe (PID: 4432)
      • obydhzvapy.exe (PID: 1916)
      • wuvkqywebd.exe (PID: 8016)
      • boeccbjngi.exe (PID: 6904)
      • obydhzvapy.exe (PID: 6396)
      • dgrjpwbqwx.exe (PID: 3176)
      • wuhbbagwyr.exe (PID: 4260)
      • wuhbbagwyr.exe (PID: 2180)
      • dlxgugxdab.exe (PID: 7404)
      • dgrjpwbqwx.exe (PID: 7628)
      • tahqnvlrkr.exe (PID: 5464)
      • lpizxqfkhw.exe (PID: 2192)
      • tahqnvlrkr.exe (PID: 2116)
      • vzzwwbjewg.exe (PID: 3516)
      • ekpnvutcgy.exe (PID: 4472)
      • gvbmxvpaep.exe (PID: 144)
      • dlxgugxdab.exe (PID: 6476)
      • vzzwwbjewg.exe (PID: 7804)
      • tmehaqfyln.exe (PID: 5796)
      • lpizxqfkhw.exe (PID: 6924)
      • tmehaqfyln.exe (PID: 576)
      • gvbmxvpaep.exe (PID: 2720)
      • lmrkkdodot.exe (PID: 7596)
      • ghkpbtoajb.exe (PID: 2416)
      • tupowvcvzt.exe (PID: 8040)
      • lmrkkdodot.exe (PID: 4264)
      • dupzwicvgq.exe (PID: 6752)
      • tupowvcvzt.exe (PID: 4804)
      • ghkpbtoajb.exe (PID: 6384)
      • nmdvubrdpy.exe (PID: 7808)
      • dupzwicvgq.exe (PID: 1836)
      • nmdvubrdpy.exe (PID: 7744)
      • iehbxzrttm.exe (PID: 6916)
      • iatlvaxrej.exe (PID: 2244)
      • loiebuwjdk.exe (PID: 5800)
      • awdcoyhofd.exe (PID: 7016)
      • iehbxzrttm.exe (PID: 6988)
      • iatlvaxrej.exe (PID: 1476)
      • qicudgrnui.exe (PID: 2492)
      • loiebuwjdk.exe (PID: 1604)
      • aeoikdfllb.exe (PID: 3552)
      • fnlabgyrph.exe (PID: 5836)
      • awdcoyhofd.exe (PID: 5208)
      • qicudgrnui.exe (PID: 1560)
      • qqnbzlxkah.exe (PID: 6972)
      • fnlabgyrph.exe (PID: 7256)
      • ltcbwmiqln.exe (PID: 1388)
      • qqnbzlxkah.exe (PID: 6408)
      • cpzksxekhb.exe (PID: 7172)
      • aeoikdfllb.exe (PID: 7600)
      • ltcbwmiqln.exe (PID: 5460)
      • vmaaagguxn.exe (PID: 788)
      • kxztpoytms.exe (PID: 3040)
      • cpzksxekhb.exe (PID: 7836)
      • vmaaagguxn.exe (PID: 7076)
      • pldearpcjj.exe (PID: 992)
      • pwftxbhonm.exe (PID: 8008)
      • pwftxbhonm.exe (PID: 6404)
      • kxztpoytms.exe (PID: 6132)
      • cnkzfezdrh.exe (PID: 1380)
      • cnkzfezdrh.exe (PID: 2080)
      • pldearpcjj.exe (PID: 1696)
      • xhyuiffrio.exe (PID: 3620)
      • xhyuiffrio.exe (PID: 6500)
      • ilcluwltby.exe (PID: 3116)
      • uuwfmutexe.exe (PID: 1828)
      • nnumqvzije.exe (PID: 4860)
      • uuwfmutexe.exe (PID: 6288)
      • saozbmnvgv.exe (PID: 3000)
      • ilcluwltby.exe (PID: 4184)
      • kazxazqqhv.exe (PID: 2924)
      • nnumqvzije.exe (PID: 7072)
      • cozhxavidq.exe (PID: 4472)
      • rtivvacmqp.exe (PID: 8112)
      • saozbmnvgv.exe (PID: 4124)
      • kazxazqqhv.exe (PID: 1216)
      • stjagihdsv.exe (PID: 4372)
      • udbdkenbut.exe (PID: 688)
      • stjagihdsv.exe (PID: 7604)
      • cozhxavidq.exe (PID: 4060)
      • rtivvacmqp.exe (PID: 7400)
      • udbdkenbut.exe (PID: 6364)
      • xndqqucijl.exe (PID: 7560)
      • xndqqucijl.exe (PID: 4852)
      • rcffawuwse.exe (PID: 2248)
      • fwlznlwspb.exe (PID: 7804)
      • fwlznlwspb.exe (PID: 4584)
      • pdjbhbrwdq.exe (PID: 532)
      • meugyxgcvk.exe (PID: 6456)
      • emujuzqgfs.exe (PID: 2400)
      • meugyxgcvk.exe (PID: 4308)
      • rcffawuwse.exe (PID: 4036)
      • pdjbhbrwdq.exe (PID: 4748)
      • emujuzqgfs.exe (PID: 7088)
      • uuqusdhvcj.exe (PID: 576)
      • jzowzjagua.exe (PID: 4716)
      • oethkmsprr.exe (PID: 4264)
      • uuqusdhvcj.exe (PID: 5424)
      • jzowzjagua.exe (PID: 2852)
      • oethkmsprr.exe (PID: 2276)
      • pufbrrvdsw.exe (PID: 7684)
      • zdiqtfnovf.exe (PID: 3084)
      • zdiqtfnovf.exe (PID: 6916)
      • jshmfivuyz.exe (PID: 4580)
      • kafprwnlpp.exe (PID: 4776)
      • pufbrrvdsw.exe (PID: 4804)
      • udgcethofi.exe (PID: 6864)
      • kafprwnlpp.exe (PID: 6384)
      • jshmfivuyz.exe (PID: 7724)
      • udgcethofi.exe (PID: 8056)
      • gjykmjpjzt.exe (PID: 7608)
      • gjykmjpjzt.exe (PID: 5372)
      • rfbyznhcze.exe (PID: 4444)
      • jarnpfvzjz.exe (PID: 5292)
      • jarnpfvzjz.exe (PID: 2732)
      • ekpnvutcgy.exe (PID: 3204)
    • Reads the software policy settings

      • slui.exe (PID: 8116)
    • Checks proxy server information

      • slui.exe (PID: 8116)
Find more information about signature artifacts and mapping to MITRE ATT&CK™ MATRIX at the full report
No Malware configuration.

TRiD

.exe | Win32 Executable MS Visual C++ (generic) (64.4)
.dll | Win32 Dynamic Link Library (generic) (13.5)
.exe | Win32 Executable (generic) (9.3)
.exe | Win16/32 Executable Delphi generic (4.2)
.exe | Generic Win/DOS Executable (4.1)

EXIF

EXE

MachineType: Intel 386 or later, and compatibles
TimeStamp: 2022:07:15 17:54:42+00:00
ImageFileCharacteristics: No relocs, Executable, No line numbers, No symbols, 32-bit
PEType: PE32
LinkerVersion: 6
CodeSize: 1421312
InitializedDataSize: 536576
UninitializedDataSize: -
EntryPoint: 0x87f838
OSVersion: 5
ImageVersion: -
SubsystemVersion: 5
Subsystem: Windows GUI
FileVersionNumber: 1.0.0.0
ProductVersionNumber: 1.0.0.0
FileFlagsMask: 0x0000
FileFlags: (none)
FileOS: Win32
ObjectFileType: Executable application
FileSubtype: -
LanguageCode: Chinese (Simplified)
CharacterSet: Unicode
FileVersion: 1.0.0.0
FileDescription: 固定打怪,新手村任务,门派任务
ProductName: 千年3_新手任务
ProductVersion: 1.0.0.0
CompanyName: QQ:6365272
LegalCopyright: QQ:6365272
Comments: 本程序使用易语言编写(http://www.eyuyan.com)
No data.
screenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshotscreenshot
All screenshots are available in the full report
All screenshots are available in the full report
Total processes
512
Monitored processes
354
Malicious processes
51
Suspicious processes
76

Behavior graph

Click at the process to see the details

Process information

PID
CMD
Path
Indicators
Parent process
144C:\Users\admin\Desktop\mykezckzfj.exe update mgjhlthrib.exeC:\Users\admin\Desktop\mykezckzfj.exe
mykezckzfj.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\mykezckzfj.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
144C:\Users\admin\Desktop\gvbmxvpaep.exe update tmehaqfyln.exeC:\Users\admin\Desktop\gvbmxvpaep.exe
gvbmxvpaep.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\gvbmxvpaep.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
332C:\Users\admin\Desktop\xkqzgfrziy.exe update oodkxefcdd.exeC:\Users\admin\Desktop\xkqzgfrziy.exe
xkqzgfrziy.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\xkqzgfrziy.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
492C:\Users\admin\Desktop\fbxoskqccb.exe update mjkgfzzmjd.exeC:\Users\admin\Desktop\fbxoskqccb.exe
fbxoskqccb.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\fbxoskqccb.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
520C:\Users\admin\Desktop\mjkgfzzmjd.exeC:\Users\admin\Desktop\mjkgfzzmjd.exefbxoskqccb.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\mjkgfzzmjd.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
532C:\Users\admin\Desktop\pdjbhbrwdq.exe update emujuzqgfs.exeC:\Users\admin\Desktop\pdjbhbrwdq.exe
pdjbhbrwdq.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\pdjbhbrwdq.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
572C:\Users\admin\Desktop\sbynmjpkuf.exe update auhlgkaodz.exeC:\Users\admin\Desktop\sbynmjpkuf.exe
sbynmjpkuf.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\sbynmjpkuf.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
572C:\Users\admin\Desktop\wpxwjgvbcq.exeC:\Users\admin\Desktop\wpxwjgvbcq.exewixtmdkwaz.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\wpxwjgvbcq.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
576C:\Users\admin\Desktop\tmehaqfyln.exeC:\Users\admin\Desktop\tmehaqfyln.exegvbmxvpaep.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\tmehaqfyln.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
576C:\Users\admin\Desktop\uuqusdhvcj.exe update oethkmsprr.exeC:\Users\admin\Desktop\uuqusdhvcj.exe
uuqusdhvcj.exe
User:
admin
Company:
QQ:6365272
Integrity Level:
HIGH
Description:
固定打怪,新手村任务,门派任务
Exit code:
0
Version:
1.0.0.0
Modules
Images
c:\users\admin\desktop\uuqusdhvcj.exe
c:\windows\system32\ntdll.dll
c:\windows\syswow64\ntdll.dll
c:\windows\system32\wow64.dll
c:\windows\system32\wow64win.dll
c:\windows\system32\wow64cpu.dll
c:\windows\syswow64\kernel32.dll
c:\windows\syswow64\kernelbase.dll
c:\windows\syswow64\apphelp.dll
c:\windows\syswow64\user32.dll
Total events
64 843
Read events
64 843
Write events
0
Delete events
0

Modification events

No data
Executable files
175
Suspicious files
0
Text files
0
Unknown types
0

Dropped files

PID
Process
Filename
Type
3572f6a4b36033515690324208cbb057399f899cffc2cc70b756f959394eea2aea2f.exeC:\Users\admin\Desktop\uhgwmgxgjl.exeexecutable
MD5:C88EAF61CCFB3483DA7646995B5CCF64
SHA256:39CD673486F6FD47ADC30074086D6EF294E17CF59DEB581CEF94033DBAC3A58E
6500ciqdpshypu.exeC:\Users\admin\Desktop\zumihhxcsd.exeexecutable
MD5:D30A489F605982A6DA675847C28694DA
SHA256:14A7FA10CA160D18FC30544073FE0B6617DBAD98C2B96E43AF6AA6ED535CA525
6388uhgwmgxgjl.exeC:\Users\admin\Desktop\update.exeexecutable
MD5:76C60C4E004BEBC5CECFB7224FC3DF0F
SHA256:B7EBB5CD10B3996CB44AEA7DF34197F849A0AAA39A8379D1FAF24818816E622D
5684uhixwdftum.exeC:\Users\admin\Desktop\rblknylybj.exeexecutable
MD5:D95FD984D989D34F0CDD35BAB4C8D0F9
SHA256:6EBFF5F060C1EF2203AF549CC84301FE643D924684ECA9E6E9F42052A9CCDB42
7400nwifocrhgq.exeC:\Users\admin\Desktop\racmhlwpar.exeexecutable
MD5:A3B90AE29AF26584D85FEB1DA72B95A3
SHA256:ABC8E717FCD1998EE2EB9757BF5C8248BE76BAD113979F076F7FEC802985EA61
2108rblknylybj.exeC:\Users\admin\Desktop\ciqdpshypu.exeexecutable
MD5:7A41F0A7F2DC554BEA355FD374EEC31E
SHA256:247EB6624CC7F62E1832C42EFD561859B4A67BFDD6E5841111350FE6DDBDBF83
7472zxewuuoikf.exeC:\Users\admin\Desktop\fvjezvnugg.exeexecutable
MD5:8545E5E49E6AC56437E1F859C6867AB6
SHA256:B5A9E126517F0642534AF1392283851C5F4D673EE8E071B39CA0E1FA534D6AC3
7056zumihhxcsd.exeC:\Users\admin\Desktop\xdittzjmpv.exeexecutable
MD5:332505D17560333F48232B9D786687C4
SHA256:34286EDED4A5EF47B8CCFE035C0C00C388C70484344C853C6F5FAB80F67412AE
2896racmhlwpar.exeC:\Users\admin\Desktop\uhixwdftum.exe
MD5:97D6B7B02AE4914FFC772BFF8DE0D0C2
SHA256:9BFF4C50E120E990D4EC123626C84F28386C6B0E82FDBC184EAF8366BE3C1C73
2368kbkzzczqsy.exeC:\Users\admin\Desktop\cmjvybnocq.exeexecutable
MD5:E679D3E678E8580B55023559407746B7
SHA256:5C6AE3E7150661F961B1707D3BBFAF390F425A998C64390C27E6F135AEB9C6EE
Download PCAP, analyze network streams, HTTP content and a lot more at the full report
HTTP(S) requests
2
TCP/UDP connections
13
DNS requests
5
Threats
1

HTTP requests

PID
Process
Method
HTTP Code
IP
URL
CN
Type
Size
Reputation
POST
500
4.154.209.85:443
https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail
US
xml
512 b
unknown
POST
500
4.154.185.43:443
https://activation-v2.sls.microsoft.com/SLActivateProduct/SLActivateProduct.asmx?configextension=Retail
US
xml
512 b
unknown
Download PCAP, analyze network streams, HTTP content and a lot more at the full report

Connections

PID
Process
IP
Domain
ASN
CN
Reputation
4212
RUXIMICS.exe
4.231.128.59:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
4
System
192.168.100.255:137
whitelisted
6016
MoUsoCoreWorker.exe
4.231.128.59:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
92.123.104.20:443
www.bing.com
Akamai International B.V.
DE
whitelisted
4
System
192.168.100.255:138
whitelisted
6016
MoUsoCoreWorker.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
5948
svchost.exe
51.104.136.2:443
settings-win.data.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
IE
whitelisted
7064
slui.exe
4.154.185.43:443
activation-v2.sls.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
US
whitelisted
8116
slui.exe
4.154.185.43:443
activation-v2.sls.microsoft.com
MICROSOFT-CORP-MSN-AS-BLOCK
US
whitelisted

DNS requests

Domain
IP
Reputation
settings-win.data.microsoft.com
  • 4.231.128.59
  • 51.104.136.2
whitelisted
www.bing.com
  • 92.123.104.20
  • 92.123.104.26
  • 92.123.104.22
  • 92.123.104.29
  • 92.123.104.30
  • 92.123.104.28
  • 92.123.104.33
  • 92.123.104.35
  • 92.123.104.34
whitelisted
google.com
  • 172.217.16.142
whitelisted
activation-v2.sls.microsoft.com
  • 4.154.185.43
whitelisted

Threats

PID
Process
Class
Message
Unknown Traffic
ET USER_AGENTS Microsoft Dr Watson User-Agent (MSDW)
No debug info