Analysis
-
max time kernel
150s -
max time network
120s -
platform
windows7_x64 -
resource
win7-20240419-en -
resource tags
arch:x64arch:x86image:win7-20240419-enlocale:en-usos:windows7-x64system -
submitted
01-07-2024 04:43
Behavioral task
behavioral1
Sample
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
Resource
win7-20240419-en
Behavioral task
behavioral2
Sample
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
Resource
win10v2004-20240508-en
General
-
Target
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
-
Size
51KB
-
MD5
cf872d47394bb55d9cd7b4a96252a9c7
-
SHA1
021e5cf842602d514fa20a9ac3af5d81525a98b7
-
SHA256
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302
-
SHA512
ffeefe0c4f435005f2892bc4c1d1263255e09b7aca51b5e984c14d3d9f9e284fbed91ac12f89c8db9bccdff5dcc9c4894847b33768f392a69e0e177643bbdd17
-
SSDEEP
768:nNAGAkIo/juokwoL7627d9rIiClJAxiFkJT22euOiya6lHOYxY0x0KS3D:nNJb/HkwoLe29UjQ4wqQOLIMVnS3D
Malware Config
Signatures
-
Modifies WinLogon for persistence 2 TTPs 1 IoCs
Processes:
userinit.exedescription ioc process Set value (str) \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\shell = "C:\\Windows\\explorer.exe, c:\\windows\\system\\userinit.exe" userinit.exe -
Modifies visiblity of hidden/system files in Explorer 2 TTPs 1 IoCs
Processes:
userinit.exedescription ioc process Set value (int) \REGISTRY\USER\S-1-5-21-481678230-3773327859-3495911762-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden = "0" userinit.exe -
Boot or Logon Autostart Execution: Active Setup 2 TTPs 2 IoCs
Adversaries may achieve persistence by adding a Registry key to the Active Setup of the local machine.
Processes:
userinit.exedescription ioc process Key created \REGISTRY\MACHINE\Software\Wow6432Node\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666} userinit.exe Set value (str) \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}\StubPath = "C:\\Users\\Admin\\AppData\\Local\\mrkl.exe MR" userinit.exe -
Drops file in Drivers directory 3 IoCs
Processes:
userinit.exetaskmgr.exedescription ioc process File opened for modification \??\c:\windows\SysWOW64\drivers\taskmgr.exe userinit.exe File opened for modification \??\c:\windows\SysWOW64\drivers\csrss.exe taskmgr.exe File opened for modification C:\Windows\SysWOW64\drivers\udsys.exe userinit.exe -
Executes dropped EXE 64 IoCs
Processes:
userinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exepid process 1248 userinit.exe 2728 taskmgr.exe 2544 csrss.exe 2916 userinit.exe 2592 taskmgr.exe 2616 csrss.exe 2228 userinit.exe 2880 taskmgr.exe 2912 csrss.exe 2484 userinit.exe 1212 taskmgr.exe 2208 csrss.exe 2800 userinit.exe 1520 taskmgr.exe 2340 csrss.exe 1608 userinit.exe 1408 taskmgr.exe 320 csrss.exe 592 userinit.exe 2132 taskmgr.exe 1320 csrss.exe 1632 userinit.exe 2320 taskmgr.exe 1696 csrss.exe 1776 userinit.exe 1348 taskmgr.exe 1724 csrss.exe 1800 userinit.exe 1748 taskmgr.exe 2144 csrss.exe 1200 userinit.exe 1936 taskmgr.exe 1688 csrss.exe 2504 userinit.exe 2372 taskmgr.exe 3064 csrss.exe 2220 userinit.exe 2644 taskmgr.exe 2756 csrss.exe 2936 userinit.exe 2656 taskmgr.exe 2768 csrss.exe 2688 userinit.exe 2676 taskmgr.exe 2568 csrss.exe 3024 userinit.exe 2552 taskmgr.exe 2660 csrss.exe 2772 userinit.exe 1620 taskmgr.exe 3012 csrss.exe 340 userinit.exe 1572 taskmgr.exe 2796 csrss.exe 1376 userinit.exe 1624 taskmgr.exe 1236 csrss.exe 2276 userinit.exe 1704 taskmgr.exe 2032 csrss.exe 1928 userinit.exe 668 taskmgr.exe 1316 csrss.exe 748 userinit.exe -
Loads dropped DLL 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.exepid process 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1248 userinit.exe 1248 userinit.exe 2728 taskmgr.exe 2728 taskmgr.exe 2544 csrss.exe 2544 csrss.exe 1248 userinit.exe 1248 userinit.exe 2592 taskmgr.exe 2592 taskmgr.exe 2616 csrss.exe 2616 csrss.exe 1248 userinit.exe 1248 userinit.exe 2880 taskmgr.exe 2880 taskmgr.exe 2912 csrss.exe 2912 csrss.exe 1248 userinit.exe 1248 userinit.exe 1212 taskmgr.exe 1212 taskmgr.exe 2208 csrss.exe 1248 userinit.exe 1248 userinit.exe 1520 taskmgr.exe 1520 taskmgr.exe 2340 csrss.exe 1248 userinit.exe 1248 userinit.exe 1408 taskmgr.exe 1408 taskmgr.exe 320 csrss.exe 1248 userinit.exe 1248 userinit.exe 2132 taskmgr.exe 2132 taskmgr.exe 1320 csrss.exe 1248 userinit.exe 1248 userinit.exe 2320 taskmgr.exe 2320 taskmgr.exe 1696 csrss.exe 1248 userinit.exe 1248 userinit.exe 1348 taskmgr.exe 1348 taskmgr.exe 1724 csrss.exe 1248 userinit.exe 1248 userinit.exe 1748 taskmgr.exe 1748 taskmgr.exe 2144 csrss.exe 1248 userinit.exe 1248 userinit.exe 1936 taskmgr.exe 1936 taskmgr.exe 1688 csrss.exe 1248 userinit.exe 1248 userinit.exe 2372 taskmgr.exe 2372 taskmgr.exe -
Processes:
resource yara_rule behavioral1/memory/2164-0-0x0000000000400000-0x0000000000426000-memory.dmp upx \Windows\system\userinit.exe upx behavioral1/memory/1248-13-0x0000000000400000-0x0000000000426000-memory.dmp upx \Windows\SysWOW64\drivers\taskmgr.exe upx \Windows\SysWOW64\drivers\csrss.exe upx behavioral1/memory/2544-40-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2544-49-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2164-56-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2728-55-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2916-53-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2592-62-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1248-73-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2228-77-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2616-81-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2592-79-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2912-97-0x0000000001E40000-0x0000000001E66000-memory.dmp upx behavioral1/memory/2912-102-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2880-103-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2484-105-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1212-114-0x00000000004B0000-0x00000000004D6000-memory.dmp upx behavioral1/memory/2800-125-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2800-127-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2208-131-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1212-130-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1520-136-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1608-152-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1520-154-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2340-151-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1408-161-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/592-171-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/592-173-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1408-175-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/320-176-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2132-180-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1632-191-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2132-195-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1320-194-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2320-199-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1776-205-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2320-208-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1696-210-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1724-217-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1800-220-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1348-223-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1748-226-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1200-234-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1248-230-0x0000000000800000-0x0000000000826000-memory.dmp upx behavioral1/memory/2144-238-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1748-237-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1688-244-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1688-249-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1936-251-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2372-255-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2220-262-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/1248-267-0x0000000000800000-0x0000000000826000-memory.dmp upx behavioral1/memory/2756-270-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2936-275-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2656-280-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2688-287-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2676-294-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2676-297-0x00000000026E0000-0x0000000002706000-memory.dmp upx behavioral1/memory/2568-298-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2568-304-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral1/memory/2552-310-0x0000000000400000-0x0000000000426000-memory.dmp upx -
Adds Run key to start application 2 TTPs 2 IoCs
Processes:
userinit.exedescription ioc process Set value (str) \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\csrss = "c:\\windows\\system32\\drivers\\csrss.exe RO" userinit.exe Set value (str) \REGISTRY\MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce\userinit = "c:\\windows\\system\\userinit.exe RO" userinit.exe -
Drops file in Windows directory 2 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exedescription ioc process File opened for modification \??\c:\windows\system\userinit.exe f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe File opened for modification \??\c:\windows\system\userinit.exe userinit.exe -
Enumerates physical storage devices 1 TTPs
Attempts to interact with connected storage/optical drive(s).
-
Suspicious behavior: EnumeratesProcesses 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exepid process 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe 1248 userinit.exe -
Suspicious behavior: GetForegroundWindowSpam 1 IoCs
Processes:
userinit.exepid process 1248 userinit.exe -
Suspicious use of SetWindowsHookEx 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.exepid process 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1248 userinit.exe 2728 taskmgr.exe 2544 csrss.exe 2916 userinit.exe 1248 userinit.exe 2592 taskmgr.exe 2616 csrss.exe 2228 userinit.exe 2880 taskmgr.exe 2912 csrss.exe 2484 userinit.exe 1212 taskmgr.exe 2208 csrss.exe 2800 userinit.exe 1520 taskmgr.exe 2340 csrss.exe 1608 userinit.exe 1408 taskmgr.exe 320 csrss.exe 592 userinit.exe 2132 taskmgr.exe 1320 csrss.exe 1632 userinit.exe 2320 taskmgr.exe 1696 csrss.exe 1776 userinit.exe 1348 taskmgr.exe 1724 csrss.exe 1800 userinit.exe 1748 taskmgr.exe 2144 csrss.exe 1200 userinit.exe 1936 taskmgr.exe 1688 csrss.exe 2504 userinit.exe 2372 taskmgr.exe 3064 csrss.exe 2220 userinit.exe 2644 taskmgr.exe 2756 csrss.exe 2936 userinit.exe 2656 taskmgr.exe 2768 csrss.exe 2688 userinit.exe 2676 taskmgr.exe 2568 csrss.exe 3024 userinit.exe 2552 taskmgr.exe 2660 csrss.exe 2772 userinit.exe 1620 taskmgr.exe 3012 csrss.exe 340 userinit.exe 1572 taskmgr.exe 2796 csrss.exe 1376 userinit.exe 1624 taskmgr.exe 1236 csrss.exe 2276 userinit.exe 1704 taskmgr.exe 2032 csrss.exe 1928 userinit.exe 668 taskmgr.exe -
Suspicious use of WriteProcessMemory 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exedescription pid process target process PID 2164 wrote to memory of 1248 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 2164 wrote to memory of 1248 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 2164 wrote to memory of 1248 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 2164 wrote to memory of 1248 2164 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 1248 wrote to memory of 2728 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2728 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2728 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2728 1248 userinit.exe taskmgr.exe PID 2728 wrote to memory of 2544 2728 taskmgr.exe csrss.exe PID 2728 wrote to memory of 2544 2728 taskmgr.exe csrss.exe PID 2728 wrote to memory of 2544 2728 taskmgr.exe csrss.exe PID 2728 wrote to memory of 2544 2728 taskmgr.exe csrss.exe PID 2544 wrote to memory of 2916 2544 csrss.exe userinit.exe PID 2544 wrote to memory of 2916 2544 csrss.exe userinit.exe PID 2544 wrote to memory of 2916 2544 csrss.exe userinit.exe PID 2544 wrote to memory of 2916 2544 csrss.exe userinit.exe PID 1248 wrote to memory of 2592 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2592 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2592 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2592 1248 userinit.exe taskmgr.exe PID 2592 wrote to memory of 2616 2592 taskmgr.exe csrss.exe PID 2592 wrote to memory of 2616 2592 taskmgr.exe csrss.exe PID 2592 wrote to memory of 2616 2592 taskmgr.exe csrss.exe PID 2592 wrote to memory of 2616 2592 taskmgr.exe csrss.exe PID 2616 wrote to memory of 2228 2616 csrss.exe userinit.exe PID 2616 wrote to memory of 2228 2616 csrss.exe userinit.exe PID 2616 wrote to memory of 2228 2616 csrss.exe userinit.exe PID 2616 wrote to memory of 2228 2616 csrss.exe userinit.exe PID 1248 wrote to memory of 2880 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2880 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2880 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 2880 1248 userinit.exe taskmgr.exe PID 2880 wrote to memory of 2912 2880 taskmgr.exe csrss.exe PID 2880 wrote to memory of 2912 2880 taskmgr.exe csrss.exe PID 2880 wrote to memory of 2912 2880 taskmgr.exe csrss.exe PID 2880 wrote to memory of 2912 2880 taskmgr.exe csrss.exe PID 2912 wrote to memory of 2484 2912 csrss.exe userinit.exe PID 2912 wrote to memory of 2484 2912 csrss.exe userinit.exe PID 2912 wrote to memory of 2484 2912 csrss.exe userinit.exe PID 2912 wrote to memory of 2484 2912 csrss.exe userinit.exe PID 1248 wrote to memory of 1212 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1212 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1212 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1212 1248 userinit.exe taskmgr.exe PID 1212 wrote to memory of 2208 1212 taskmgr.exe csrss.exe PID 1212 wrote to memory of 2208 1212 taskmgr.exe csrss.exe PID 1212 wrote to memory of 2208 1212 taskmgr.exe csrss.exe PID 1212 wrote to memory of 2208 1212 taskmgr.exe csrss.exe PID 2208 wrote to memory of 2800 2208 csrss.exe userinit.exe PID 2208 wrote to memory of 2800 2208 csrss.exe userinit.exe PID 2208 wrote to memory of 2800 2208 csrss.exe userinit.exe PID 2208 wrote to memory of 2800 2208 csrss.exe userinit.exe PID 1248 wrote to memory of 1520 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1520 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1520 1248 userinit.exe taskmgr.exe PID 1248 wrote to memory of 1520 1248 userinit.exe taskmgr.exe PID 1520 wrote to memory of 2340 1520 taskmgr.exe csrss.exe PID 1520 wrote to memory of 2340 1520 taskmgr.exe csrss.exe PID 1520 wrote to memory of 2340 1520 taskmgr.exe csrss.exe PID 1520 wrote to memory of 2340 1520 taskmgr.exe csrss.exe PID 2340 wrote to memory of 1608 2340 csrss.exe userinit.exe PID 2340 wrote to memory of 1608 2340 csrss.exe userinit.exe PID 2340 wrote to memory of 1608 2340 csrss.exe userinit.exe PID 2340 wrote to memory of 1608 2340 csrss.exe userinit.exe
Processes
-
C:\Users\Admin\AppData\Local\Temp\f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe"C:\Users\Admin\AppData\Local\Temp\f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe"1⤵
- Loads dropped DLL
- Drops file in Windows directory
- Suspicious behavior: EnumeratesProcesses
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe2⤵
- Modifies WinLogon for persistence
- Modifies visiblity of hidden/system files in Explorer
- Boot or Logon Autostart Execution: Active Setup
- Drops file in Drivers directory
- Executes dropped EXE
- Loads dropped DLL
- Adds Run key to start application
- Drops file in Windows directory
- Suspicious behavior: EnumeratesProcesses
- Suspicious behavior: GetForegroundWindowSpam
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Drops file in Drivers directory
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Loads dropped DLL
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
Network
MITRE ATT&CK Matrix ATT&CK v13
Persistence
Boot or Logon Autostart Execution
3Registry Run Keys / Startup Folder
1Winlogon Helper DLL
1Active Setup
1Privilege Escalation
Boot or Logon Autostart Execution
3Registry Run Keys / Startup Folder
1Winlogon Helper DLL
1Active Setup
1Replay Monitor
Loading Replay Monitor...
Downloads
-
\Windows\SysWOW64\drivers\csrss.exeFilesize
51KB
MD573b9fd00fd534dbf39d9202278cd0ec0
SHA18420344cee4e077aa4e6450598e6a6c6bb781ce7
SHA2561085b8d259253a9fc93abb8ea2e01beec0fa0f1161336e56f2fd1b78829e335e
SHA512aac1f882785a482717992cd57e79811bb3f33805869b55c35058bb8cb78adcef262d36a31d3b098320d7be2fd5723bf65c2dd75311d8c82cb9071b0eb55d570f
-
\Windows\SysWOW64\drivers\taskmgr.exeFilesize
51KB
MD56992dbb298c4f3fed07752929ad7e08c
SHA17db7e03028e2c8331e567a04cbd32f4f094e1ac1
SHA25689697ea4202bb0db4219e73179ea812376cd0e87d69a2bdd889d4c5878970cff
SHA5122e8fc1b38e5e0a489e6a89f4f86331b42b62b2c02b905b99045d3e987d4eb02615fa0774ecc51444324e127f699a3387640591972a730101d3a5207ac8fd7232
-
\Windows\system\userinit.exeFilesize
51KB
MD51c405c71a785030d72db416e5ab79ff1
SHA16a28e58bb196b10902752467069179e250e9622d
SHA25612e6715c4075f25067d6871df2caf0ce35316d9817a341bc608991b2f6f8155e
SHA512cd78352b7e62cc384f368817b571500e9b35e5362a55a427e5e87e4353ddf4fd2b42d515ea95eb20318d45ca6d540a42b01f543da593b7da5b11a8d2d519e5aa
-
memory/320-176-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/340-333-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/592-173-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/592-171-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1200-234-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1212-114-0x00000000004B0000-0x00000000004D6000-memory.dmpFilesize
152KB
-
memory/1212-130-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1248-239-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-230-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-308-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-309-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-61-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-60-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-73-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1248-293-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-279-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-267-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-85-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-264-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-254-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-198-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-211-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-13-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1248-109-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-26-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-117-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-116-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-160-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-323-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-135-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1248-337-0x0000000000800000-0x0000000000826000-memory.dmpFilesize
152KB
-
memory/1320-194-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1348-223-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1348-216-0x00000000003D0000-0x00000000003F6000-memory.dmpFilesize
152KB
-
memory/1408-175-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1408-161-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1520-142-0x00000000004B0000-0x00000000004D6000-memory.dmpFilesize
152KB
-
memory/1520-154-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1520-136-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1572-339-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1608-152-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1620-327-0x0000000002560000-0x0000000002586000-memory.dmpFilesize
152KB
-
memory/1620-335-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1632-191-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1688-249-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1688-244-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1696-204-0x0000000001E10000-0x0000000001E36000-memory.dmpFilesize
152KB
-
memory/1696-210-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1724-217-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1748-226-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1748-237-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1776-205-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1800-220-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1936-251-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2132-195-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2132-180-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2144-231-0x0000000003200000-0x0000000003226000-memory.dmpFilesize
152KB
-
memory/2144-238-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2164-11-0x0000000001DC0000-0x0000000001DE6000-memory.dmpFilesize
152KB
-
memory/2164-56-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2164-0-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2208-131-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2208-124-0x0000000001E50000-0x0000000001E76000-memory.dmpFilesize
152KB
-
memory/2220-262-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2228-77-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2320-199-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2320-208-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2340-151-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2372-255-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2484-105-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2544-40-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2544-49-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2552-311-0x00000000004A0000-0x00000000004C6000-memory.dmpFilesize
152KB
-
memory/2552-310-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2568-304-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2568-299-0x0000000002430000-0x0000000002456000-memory.dmpFilesize
152KB
-
memory/2568-298-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2592-62-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2592-79-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2616-81-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2656-280-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2656-281-0x0000000001EA0000-0x0000000001EC6000-memory.dmpFilesize
152KB
-
memory/2660-321-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2660-316-0x0000000002F90000-0x0000000002FB6000-memory.dmpFilesize
152KB
-
memory/2676-294-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2676-297-0x00000000026E0000-0x0000000002706000-memory.dmpFilesize
152KB
-
memory/2688-287-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2728-55-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2728-38-0x00000000024F0000-0x0000000002516000-memory.dmpFilesize
152KB
-
memory/2756-270-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2768-286-0x00000000023B0000-0x00000000023D6000-memory.dmpFilesize
152KB
-
memory/2772-317-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2796-350-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2800-127-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2800-125-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2880-91-0x0000000002430000-0x0000000002456000-memory.dmpFilesize
152KB
-
memory/2880-103-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2912-97-0x0000000001E40000-0x0000000001E66000-memory.dmpFilesize
152KB
-
memory/2912-102-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2916-53-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2936-275-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3012-328-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB