Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- * MalFamily: ""
- * MalScore: 10.0
- * File Name: "Exes_6764127dd3aeb25281279135f10d7ebe.exe"
- * File Size: 946325
- * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows"
- * SHA256: "be45e28344cd254b766a393b7f60df29f8d9d3f6103ed07daff662a19f049eb4"
- * MD5: "6764127dd3aeb25281279135f10d7ebe"
- * SHA1: "764b6272d9ebb61d642971845102e8bd79bd271b"
- * SHA512: "4ed722cd95169f5bb2a392f5dc75997ea7ef45728793d54b42024ab41dd5299cb28211800095810ae09163b384c1108fac386b87d2dc626072b05251ec4d4ddf"
- * CRC32: "617055C9"
- * SSDEEP: "24576:byIcML2PW/kr8Q3QYXzuU0eT9nYClvtD8ro19s:byi2evYB0eLX8roI"
- * Process Execution:
- "Exes_6764127dd3aeb25281279135f10d7ebe.exe",
- "Exes_6764127dd3aeb25281279135f10d7ebe.tmp",
- "seed.sfx.exe",
- "seed.exe",
- "cmd.exe",
- "chrome.exe"
- * Executed Commands:
- "\"C:\\Users\\user\\AppData\\Local\\Temp\\is-4A0E2.tmp\\Exes_6764127dd3aeb25281279135f10d7ebe.tmp\" /SL5=\"$1301D6,689939,62464,C:\\Users\\user\\AppData\\Local\\Temp\\Exes_6764127dd3aeb25281279135f10d7ebe.exe\"",
- "\"C:\\Program Files (x86)\\DreamTrips\\seed.sfx.exe\" -p123 -s1",
- "\"cmd.exe\" /c \"start https://iplogger.org/1Hyx67\"",
- "seed.exe ",
- "C:\\Program Files (x86)\\Seed Trade\\Seed\\seed.exe ",
- "https://iplogger.org/1Hyx67 "
- * Signatures Detected:
- "Description": "Creates RWX memory",
- "Details":
- "Description": "Reads data out of its own binary image",
- "Details":
- "self_read": "process: Exes_6764127dd3aeb25281279135f10d7ebe.exe, pid: 200, offset: 0x000a8713, length: 0x000018c0"
- "self_read": "process: Exes_6764127dd3aeb25281279135f10d7ebe.exe, pid: 200, offset: 0x000aa28e, length: 0x0003ce07"
- "self_read": "process: Exes_6764127dd3aeb25281279135f10d7ebe.tmp, pid: 2320, offset: 0x00000000, length: 0x000b0a00"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00000000, length: 0x00000007"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00000000, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00000007, length: 0x0006e6cf"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00001ff0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00003fe0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00005fd0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00007fc0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00009fb0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0000bfa0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0000df90, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0000ff80, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00011f70, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00013f60, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00015f50, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00017f40, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00019f30, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0001bf20, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0001df10, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0001ff00, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00021ef0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00023ee0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00025ed0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00027ec0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00029eb0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0002bea0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0002de90, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0002fe80, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00031e70, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00033e60, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00035e50, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00037e40, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00039e30, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0003be20, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0003de10, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0003fe00, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00041df0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00043de0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00045dd0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00047dc0, length: 0x00002000"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00049a00, length: 0x0001f27e"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x00068cfe, length: 0x00000030"
- "self_read": "process: seed.sfx.exe, pid: 1800, offset: 0x0006e6b6, length: 0x00000020"
- "Description": "Drops a binary and executes it",
- "Details":
- "binary": "C:\\Program Files (x86)\\DreamTrips\\seed.sfx.exe"
- "binary": "C:\\Users\\user\\AppData\\Local\\Temp\\is-4A0E2.tmp\\Exes_6764127dd3aeb25281279135f10d7ebe.tmp"
- "binary": "C:\\Program Files (x86)\\Seed Trade\\Seed\\seed.exe"
- "Description": "The binary likely contains encrypted or compressed data.",
- "Details":
- "section": "name: .rsrc, entropy: 6.89, characteristics: IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_SHARED|IMAGE_SCN_MEM_READ, raw_size: 0x00003c00, virtual_size: 0x00003af0"
- "Description": "Detects Sandboxie through the presence of a library",
- "Details":
- "Description": "File has been identified by 24 Antiviruses on VirusTotal as malicious",
- "Details":
- "Zillya": "Downloader.Dofoil.Win32.4474"
- "K7AntiVirus": "Trojan ( 005528651 )"
- "K7GW": "Trojan ( 005528651 )"
- "F-Prot": "W32/Agent.NBHS"
- "Symantec": "SMG.Heur!gen"
- "Avast": "Win32:Malware-gen"
- "ClamAV": "Win.Malware.Propagate-6916061-0"
- "Kaspersky": "Backdoor.Win32.Mokes.agry"
- "NANO-Antivirus": "Trojan.Win32.Mokes.ftywel"
- "Emsisoft": "Trojan.Crypt (A)"
- "F-Secure": "Trojan.TR/AD.Dofoil.trasd"
- "Cyren": "W32/Agent.OOOD-2290"
- "Jiangmin": "TrojanDownloader.Dofoil.dcv"
- "Webroot": "W32.Adware.Gen"
- "Avira": "TR/AD.Dofoil.trasd"
- "Microsoft": "Trojan:Win32/Wacatac.B!ml"
- "ZoneAlarm": "Backdoor.Win32.Mokes.agry"
- "AhnLab-V3": "Malware/Gen.Generic.C3090515"
- "Malwarebytes": "Trojan.Dropper"
- "ESET-NOD32": "a variant of Win32/Kryptik.GRJP"
- "Fortinet": "W32/Kryptik.GRJP!tr"
- "MaxSecure": "Trojan.Malware.74446943.susgen"
- "AVG": "Win32:Malware-gen"
- "Qihoo-360": "HEUR/QVM06.1.D8D3.Malware.Gen"
- "Description": "Checks the presence of disk drives in the registry, possibly for anti-virtualization",
- "Details":
- "Description": "Clamav Hits in Target/Dropped/SuriExtracted",
- "Details":
- "target": "clamav:Win.Malware.Propagate-6916061-0, sha256:be45e28344cd254b766a393b7f60df29f8d9d3f6103ed07daff662a19f049eb4, type:PE32 executable (GUI) Intel 80386, for MS Windows"
- * Started Service:
- * Mutexes:
- "CicLoadWinStaWinSta0",
- "Local\\MSCTF.CtfMonitorInstMutexDefault1",
- "Local\\RstrMgr3887CAB8-533F-4C85-B0DC-3E5639F8D511",
- "Local\\RstrMgr-3887CAB8-533F-4C85-B0DC-3E5639F8D511-Session0000",
- "DefaultTabtip-MainUI",
- "Local\\!IETld!Mutex"
- * Modified Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-4A0E2.tmp\\Exes_6764127dd3aeb25281279135f10d7ebe.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-LNRAN.tmp\\_isetup\\_setup64.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\DreamTrip.exe",
- "C:\\Program Files (x86)\\DreamTrips\\seed.sfx.exe",
- "C:\\Program Files (x86)\\DreamTrips\\unins000.dat",
- "C:\\Program Files (x86)\\DreamTrips\\is-CU6P8.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\unins000.exe",
- "C:\\Program Files (x86)\\DreamTrips\\is-0LKP8.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-20ADD.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-9TCND.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\Gadget.Xml",
- "C:\\Program Files (x86)\\DreamTrips\\is-72F3O.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\TrayIcon.ico",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-Q0L4M.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_bg.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-FQTPM.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_0_hover.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-F75JQ.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_0_normal.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-9A3CO.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_0_pressed.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-EJHON.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_1_hover.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-K010R.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_1_normal.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-T4Q6L.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_1_pressed.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-G20M1.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_2_hover.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-78JU3.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_2_normal.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-OJQEL.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_2_pressed.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-KF2AN.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_3_hover.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-TOM5A.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_3_normal.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-15VHH.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_3_pressed.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-S9LIS.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_4_hover.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-5EFEO.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_4_normal.png",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-FVJ4C.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\gadget_button_4_pressed.png",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\is-54P3Q.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\de-De.xml",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\is-C8116.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\en-US.xml",
- "C:\\Program Files (x86)\\DreamTrips\\is-GF2LE.tmp",
- "\\??\\PIPE\\srvsvc",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\DreamTrips.lnk",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\Uninstall DreamTrips.lnk",
- "C:\\Program Files (x86)\\Seed Trade\\Seed\\__tmp_rar_sfx_access_check_8719703",
- "C:\\Program Files (x86)\\Seed Trade\\Seed\\seed.exe",
- "C:\\Program Files (x86)\\Google\\Chrome\\Application\\debug.log"
- * Deleted Files:
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-4A0E2.tmp\\Exes_6764127dd3aeb25281279135f10d7ebe.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-4A0E2.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-CU6P8.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-0LKP8.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\DreamTrip.exe",
- "C:\\Program Files (x86)\\DreamTrips\\is-20ADD.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-9TCND.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-72F3O.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-Q0L4M.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-FQTPM.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-F75JQ.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-9A3CO.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-EJHON.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-K010R.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-T4Q6L.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-G20M1.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-78JU3.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-OJQEL.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-KF2AN.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-TOM5A.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-15VHH.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-S9LIS.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-5EFEO.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\images\\is-FVJ4C.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\is-54P3Q.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\lang\\is-C8116.tmp",
- "C:\\Program Files (x86)\\DreamTrips\\is-GF2LE.tmp",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\DreamTrips.lnk",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\DreamTrips.pif",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\DreamTrips.url",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\Uninstall DreamTrips.lnk",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\Uninstall DreamTrips.pif",
- "C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\DreamTrips\\Uninstall DreamTrips.url",
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-LNRAN.tmp\\_isetup\\_setup64.tmp",
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-LNRAN.tmp\\_isetup",
- "C:\\Users\\user\\AppData\\Local\\Temp\\is-LNRAN.tmp",
- "C:\\Program Files (x86)\\Seed Trade\\Seed\\__tmp_rar_sfx_access_check_8719703"
- * Modified Registry Keys:
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\Owner",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\SessionHash",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\Sequence",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\RegFiles0000",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\RegFilesHash",
- "HKEY_CURRENT_USER\\Software\\DreamTrips\\DreamTrips",
- "HKEY_CURRENT_USER\\Software\\DreamTrips\\DreamTrips\\DreamTrips",
- "HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Inno Setup: Setup Version",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Inno Setup: App Path",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\InstallLocation",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Inno Setup: Icon Group",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Inno Setup: User",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Inno Setup: Language",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\DisplayName",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\UninstallString",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\QuietUninstallString",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\DisplayVersion",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\Publisher",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\URLInfoAbout",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\HelpLink",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\URLUpdateInfo",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\NoModify",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\NoRepair",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\InstallDate",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\MajorVersion",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\MinorVersion",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\VersionMajor",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\VersionMinor",
- "HKEY_LOCAL_MACHINE\\SOFTWARE\\Wow6432Node\\Microsoft\\Windows\\CurrentVersion\\Uninstall\\13E374E4-E610-4F9E-ACC4-E461DA17D869_is1\\EstimatedSize"
- * Deleted Registry Keys:
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\RegFilesHash",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\RegFiles0000",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\Sequence",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\SessionHash",
- "HKEY_CURRENT_USER\\Software\\Microsoft\\RestartManager\\Session0000\\Owner"
- * DNS Communications:
- * Domains:
- * Network Communication - ICMP:
- * Network Communication - HTTP:
- * Network Communication - SMTP:
- * Network Communication - Hosts:
- * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment