relay12

malwarebytes json log

Aug 18th, 2020 (edited)
55
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
JSON 1.95 KB | None | 0 0
  1. //
  2. // Contents of C:\ProgramData\Malwarebytes\MBAMService\AeDetections\fc9cad20-e17f-11ea-96aa-5cff3502cfcc.json:
  3. //
  4.  
  5. F8582147D180AE24710978ED66FD29EA3C881AD5DE322FB8A86B6BA225A84478
  6. {
  7.    "applicationVersion" : "3.5.1.2522",
  8.    "clientID" : "",
  9.    "clientType" : "other",
  10.    "componentsUpdatePackageVersion" : "1.0.365",
  11.    "cpu" : "x86",
  12.    "dbSDKUpdatePackageVersion" : "1.0.17626",
  13.    "detectionDateTime" : "2020-08-18T08:47:47Z",
  14.    "fileSystem" : "NTFS",
  15.    "id" : "77d815c0-e12f-11ea-9705-5cff3502cfcc",
  16.    "isUserAdmin" : true,
  17.    "licenseState" : "trial",
  18.    "linkagePhaseComplete" : false,
  19.    "loggedOnUserName" : "System",
  20.    "machineID" : "",
  21.    "os" : "Windows Vista Service Pack 2",
  22.    "schemaVersion" : 9,
  23.    "sourceDetails" : {
  24.       "type" : "ae"
  25.    },
  26.    "threats" : [
  27.       {
  28.          "linkedTraces" : [
  29.  
  30.          ],
  31.          "mainTrace" : {
  32.             "cleanAction" : "block",
  33.             "cleanResult" : "successful",
  34.             "cleanResultErrorCode" : 0,
  35.             "cleanTime" : "2020-08-18T08:47:47Z",
  36.             "exploitData" : {
  37.                "appDisplayName" : "Mozilla Firefox (and add-ons)",
  38.                "blockedFileName" : "C:\\Windows\\System32\\WScript.exe C:\\Windows\\System32\\WScript.exe C:\\cmdpath-redacted\\openwith_tc2.vbs E:\\redacted.ext",
  39.                "layerText" : "Application Behavior Protection",
  40.                "protectionTechnique" : "Exploit payload process blocked",
  41.                "url" : ""
  42.             },
  43.             "generatedByPostCleanupAction" : false,
  44.             "id" : "7ddf5be0-e12f-11ea-a7da-5cff3502cfcc",
  45.             "linkType" : "none",
  46.             "objectMD5" : "",
  47.             "objectPath" : "",
  48.             "objectSha256" : "",
  49.             "objectType" : "exploit"
  50.          },
  51.          "ruleID" : 392684,
  52.          "rulesVersion" : "0.0.0",
  53.          "threatID" : 0,
  54.          "threatName" : "Malware.Exploit.Agent.Generic"
  55.       }
  56.    ],
  57.    "threatsDetected" : 1
  58. }
Add Comment
Please, Sign In to add comment