Analysis
-
max time kernel
149s -
max time network
94s -
platform
windows10-2004_x64 -
resource
win10v2004-20240508-en -
resource tags
arch:x64arch:x86image:win10v2004-20240508-enlocale:en-usos:windows10-2004-x64system -
submitted
01-07-2024 04:43
Behavioral task
behavioral1
Sample
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
Resource
win7-20240419-en
Behavioral task
behavioral2
Sample
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
Resource
win10v2004-20240508-en
General
-
Target
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe
-
Size
51KB
-
MD5
cf872d47394bb55d9cd7b4a96252a9c7
-
SHA1
021e5cf842602d514fa20a9ac3af5d81525a98b7
-
SHA256
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302
-
SHA512
ffeefe0c4f435005f2892bc4c1d1263255e09b7aca51b5e984c14d3d9f9e284fbed91ac12f89c8db9bccdff5dcc9c4894847b33768f392a69e0e177643bbdd17
-
SSDEEP
768:nNAGAkIo/juokwoL7627d9rIiClJAxiFkJT22euOiya6lHOYxY0x0KS3D:nNJb/HkwoLe29UjQ4wqQOLIMVnS3D
Malware Config
Signatures
-
Modifies WinLogon for persistence 2 TTPs 1 IoCs
Processes:
userinit.exedescription ioc process Set value (str) \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\shell = "C:\\Windows\\explorer.exe, c:\\windows\\system\\userinit.exe" userinit.exe -
Modifies visiblity of hidden/system files in Explorer 2 TTPs 1 IoCs
Processes:
userinit.exedescription ioc process Set value (int) \REGISTRY\USER\S-1-5-21-4124900551-4068476067-3491212533-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ShowSuperHidden = "0" userinit.exe -
Boot or Logon Autostart Execution: Active Setup 2 TTPs 2 IoCs
Adversaries may achieve persistence by adding a Registry key to the Active Setup of the local machine.
Processes:
userinit.exedescription ioc process Key created \REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666} userinit.exe Set value (str) \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}\StubPath = "C:\\Users\\Admin\\AppData\\Local\\mrkl.exe MR" userinit.exe -
Drops file in Drivers directory 3 IoCs
Processes:
userinit.exetaskmgr.exedescription ioc process File opened for modification \??\c:\windows\SysWOW64\drivers\taskmgr.exe userinit.exe File opened for modification \??\c:\windows\SysWOW64\drivers\csrss.exe taskmgr.exe File opened for modification C:\Windows\SysWOW64\drivers\udsys.exe userinit.exe -
Executes dropped EXE 64 IoCs
Processes:
userinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exepid process 1640 userinit.exe 3156 taskmgr.exe 4344 csrss.exe 2384 userinit.exe 3984 taskmgr.exe 2564 csrss.exe 2352 userinit.exe 4640 taskmgr.exe 1208 csrss.exe 1916 userinit.exe 3128 taskmgr.exe 2144 csrss.exe 4924 userinit.exe 2124 taskmgr.exe 2856 csrss.exe 2480 userinit.exe 4604 taskmgr.exe 1392 csrss.exe 4504 userinit.exe 3616 taskmgr.exe 2804 csrss.exe 2116 userinit.exe 4512 taskmgr.exe 2464 csrss.exe 2744 userinit.exe 1756 taskmgr.exe 884 csrss.exe 4680 userinit.exe 936 taskmgr.exe 3716 csrss.exe 2584 userinit.exe 1272 taskmgr.exe 3724 csrss.exe 4420 userinit.exe 4884 taskmgr.exe 2520 csrss.exe 2684 userinit.exe 3140 taskmgr.exe 4468 csrss.exe 3296 userinit.exe 4500 taskmgr.exe 1452 csrss.exe 1084 userinit.exe 2092 taskmgr.exe 4932 csrss.exe 4544 userinit.exe 4432 taskmgr.exe 4340 csrss.exe 2952 userinit.exe 4312 taskmgr.exe 1528 csrss.exe 2476 userinit.exe 2120 taskmgr.exe 4588 csrss.exe 4044 userinit.exe 3520 taskmgr.exe 3796 csrss.exe 2184 userinit.exe 3992 taskmgr.exe 4456 csrss.exe 2480 userinit.exe 1188 taskmgr.exe 2548 csrss.exe 4604 userinit.exe -
Processes:
resource yara_rule behavioral2/memory/1260-0-0x0000000000400000-0x0000000000426000-memory.dmp upx C:\Windows\System\userinit.exe upx C:\Windows\SysWOW64\drivers\taskmgr.exe upx C:\Windows\SysWOW64\drivers\csrss.exe upx behavioral2/memory/2384-28-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4344-30-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3156-34-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1260-35-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2564-40-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2352-47-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2564-48-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3984-50-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4640-52-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1916-59-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1208-65-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1916-64-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4640-67-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1640-69-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4924-79-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3128-82-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2480-93-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2856-95-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2124-97-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4504-108-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1392-110-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4604-111-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2116-122-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2804-123-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3616-124-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2744-135-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2464-137-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4512-138-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4680-149-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/884-151-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1756-152-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2584-163-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3716-165-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/936-167-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4420-178-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3724-180-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1272-182-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2684-193-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2520-195-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4884-196-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3296-207-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3140-209-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/1084-220-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4500-222-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4544-233-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2092-235-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2952-246-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4432-248-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2476-259-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4312-261-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4044-272-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4588-274-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2120-276-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2184-287-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3796-289-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3520-290-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2480-301-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/3992-303-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/4604-311-0x0000000000400000-0x0000000000426000-memory.dmp upx behavioral2/memory/2548-313-0x0000000000400000-0x0000000000426000-memory.dmp upx -
Adds Run key to start application 2 TTPs 2 IoCs
Processes:
userinit.exedescription ioc process Set value (str) \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\userinit = "c:\\windows\\system\\userinit.exe RO" userinit.exe Set value (str) \REGISTRY\MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\RunOnce\csrss = "c:\\windows\\system32\\drivers\\csrss.exe RO" userinit.exe -
Drops file in Windows directory 2 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exedescription ioc process File opened for modification \??\c:\windows\system\userinit.exe f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe File opened for modification \??\c:\windows\system\userinit.exe userinit.exe -
Enumerates physical storage devices 1 TTPs
Attempts to interact with connected storage/optical drive(s).
-
Suspicious behavior: EnumeratesProcesses 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exepid process 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe 1640 userinit.exe -
Suspicious behavior: GetForegroundWindowSpam 1 IoCs
Processes:
userinit.exepid process 1640 userinit.exe -
Suspicious use of SetWindowsHookEx 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.execsrss.exeuserinit.exetaskmgr.exepid process 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe 1640 userinit.exe 3156 taskmgr.exe 4344 csrss.exe 2384 userinit.exe 1640 userinit.exe 3984 taskmgr.exe 2564 csrss.exe 2352 userinit.exe 4640 taskmgr.exe 1208 csrss.exe 1916 userinit.exe 3128 taskmgr.exe 2144 csrss.exe 4924 userinit.exe 2124 taskmgr.exe 2856 csrss.exe 2480 userinit.exe 4604 taskmgr.exe 1392 csrss.exe 4504 userinit.exe 3616 taskmgr.exe 2804 csrss.exe 2116 userinit.exe 4512 taskmgr.exe 2464 csrss.exe 2744 userinit.exe 1756 taskmgr.exe 884 csrss.exe 4680 userinit.exe 936 taskmgr.exe 3716 csrss.exe 2584 userinit.exe 1272 taskmgr.exe 3724 csrss.exe 4420 userinit.exe 4884 taskmgr.exe 2520 csrss.exe 2684 userinit.exe 3140 taskmgr.exe 4468 csrss.exe 3296 userinit.exe 4500 taskmgr.exe 1452 csrss.exe 1084 userinit.exe 2092 taskmgr.exe 4932 csrss.exe 4544 userinit.exe 4432 taskmgr.exe 4340 csrss.exe 2952 userinit.exe 4312 taskmgr.exe 1528 csrss.exe 2476 userinit.exe 2120 taskmgr.exe 4588 csrss.exe 4044 userinit.exe 3520 taskmgr.exe 3796 csrss.exe 2184 userinit.exe 3992 taskmgr.exe 4456 csrss.exe 2480 userinit.exe 1188 taskmgr.exe -
Suspicious use of WriteProcessMemory 64 IoCs
Processes:
f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exeuserinit.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exetaskmgr.execsrss.exedescription pid process target process PID 1260 wrote to memory of 1640 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 1260 wrote to memory of 1640 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 1260 wrote to memory of 1640 1260 f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe userinit.exe PID 1640 wrote to memory of 3156 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3156 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3156 1640 userinit.exe taskmgr.exe PID 3156 wrote to memory of 4344 3156 taskmgr.exe csrss.exe PID 3156 wrote to memory of 4344 3156 taskmgr.exe csrss.exe PID 3156 wrote to memory of 4344 3156 taskmgr.exe csrss.exe PID 4344 wrote to memory of 2384 4344 csrss.exe userinit.exe PID 4344 wrote to memory of 2384 4344 csrss.exe userinit.exe PID 4344 wrote to memory of 2384 4344 csrss.exe userinit.exe PID 1640 wrote to memory of 3984 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3984 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3984 1640 userinit.exe taskmgr.exe PID 3984 wrote to memory of 2564 3984 taskmgr.exe csrss.exe PID 3984 wrote to memory of 2564 3984 taskmgr.exe csrss.exe PID 3984 wrote to memory of 2564 3984 taskmgr.exe csrss.exe PID 2564 wrote to memory of 2352 2564 csrss.exe userinit.exe PID 2564 wrote to memory of 2352 2564 csrss.exe userinit.exe PID 2564 wrote to memory of 2352 2564 csrss.exe userinit.exe PID 1640 wrote to memory of 4640 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 4640 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 4640 1640 userinit.exe taskmgr.exe PID 4640 wrote to memory of 1208 4640 taskmgr.exe csrss.exe PID 4640 wrote to memory of 1208 4640 taskmgr.exe csrss.exe PID 4640 wrote to memory of 1208 4640 taskmgr.exe csrss.exe PID 1208 wrote to memory of 1916 1208 csrss.exe userinit.exe PID 1208 wrote to memory of 1916 1208 csrss.exe userinit.exe PID 1208 wrote to memory of 1916 1208 csrss.exe userinit.exe PID 1640 wrote to memory of 3128 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3128 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3128 1640 userinit.exe taskmgr.exe PID 3128 wrote to memory of 2144 3128 taskmgr.exe csrss.exe PID 3128 wrote to memory of 2144 3128 taskmgr.exe csrss.exe PID 3128 wrote to memory of 2144 3128 taskmgr.exe csrss.exe PID 2144 wrote to memory of 4924 2144 csrss.exe userinit.exe PID 2144 wrote to memory of 4924 2144 csrss.exe userinit.exe PID 2144 wrote to memory of 4924 2144 csrss.exe userinit.exe PID 1640 wrote to memory of 2124 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 2124 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 2124 1640 userinit.exe taskmgr.exe PID 2124 wrote to memory of 2856 2124 taskmgr.exe csrss.exe PID 2124 wrote to memory of 2856 2124 taskmgr.exe csrss.exe PID 2124 wrote to memory of 2856 2124 taskmgr.exe csrss.exe PID 2856 wrote to memory of 2480 2856 csrss.exe userinit.exe PID 2856 wrote to memory of 2480 2856 csrss.exe userinit.exe PID 2856 wrote to memory of 2480 2856 csrss.exe userinit.exe PID 1640 wrote to memory of 4604 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 4604 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 4604 1640 userinit.exe taskmgr.exe PID 4604 wrote to memory of 1392 4604 taskmgr.exe csrss.exe PID 4604 wrote to memory of 1392 4604 taskmgr.exe csrss.exe PID 4604 wrote to memory of 1392 4604 taskmgr.exe csrss.exe PID 1392 wrote to memory of 4504 1392 csrss.exe userinit.exe PID 1392 wrote to memory of 4504 1392 csrss.exe userinit.exe PID 1392 wrote to memory of 4504 1392 csrss.exe userinit.exe PID 1640 wrote to memory of 3616 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3616 1640 userinit.exe taskmgr.exe PID 1640 wrote to memory of 3616 1640 userinit.exe taskmgr.exe PID 3616 wrote to memory of 2804 3616 taskmgr.exe csrss.exe PID 3616 wrote to memory of 2804 3616 taskmgr.exe csrss.exe PID 3616 wrote to memory of 2804 3616 taskmgr.exe csrss.exe PID 2804 wrote to memory of 2116 2804 csrss.exe userinit.exe
Processes
-
C:\Users\Admin\AppData\Local\Temp\f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe"C:\Users\Admin\AppData\Local\Temp\f6e53355840a9bd28a72315916f76d936febc5974f8a9d58d211b616e0b1d302.exe"1⤵
- Drops file in Windows directory
- Suspicious behavior: EnumeratesProcesses
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe2⤵
- Modifies WinLogon for persistence
- Modifies visiblity of hidden/system files in Explorer
- Boot or Logon Autostart Execution: Active Setup
- Drops file in Drivers directory
- Executes dropped EXE
- Adds Run key to start application
- Drops file in Windows directory
- Suspicious behavior: EnumeratesProcesses
- Suspicious behavior: GetForegroundWindowSpam
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Drops file in Drivers directory
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
- Suspicious use of WriteProcessMemory
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
- Executes dropped EXE
- Suspicious use of SetWindowsHookEx
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
- Executes dropped EXE
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
- Executes dropped EXE
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
-
\??\c:\windows\system\userinit.exec:\windows\system\userinit.exe5⤵
-
\??\c:\windows\SysWOW64\drivers\taskmgr.exec:\windows\system32\drivers\taskmgr.exe SE3⤵
-
\??\c:\windows\SysWOW64\drivers\csrss.exec:\windows\system32\drivers\csrss.exe4⤵
Network
MITRE ATT&CK Matrix ATT&CK v13
Persistence
Boot or Logon Autostart Execution
3Registry Run Keys / Startup Folder
1Winlogon Helper DLL
1Active Setup
1Privilege Escalation
Boot or Logon Autostart Execution
3Registry Run Keys / Startup Folder
1Winlogon Helper DLL
1Active Setup
1Replay Monitor
Loading Replay Monitor...
Downloads
-
C:\Windows\SysWOW64\drivers\csrss.exeFilesize
51KB
MD51e930cd38c1c0bd5debe0ad64c4a3ef4
SHA13721b57c2678f918c7f5f0f01b1b2f9cda6d3666
SHA256ba55bcd77637047f18f6e16f78669da49c47a416fc936603916e2c70be67b17b
SHA512a5d5a4df23c7391d467442587b1f20651ff171b2c1fb66dbe770734e2a28586a62d784211b38f57cb6c25c888ff12dc007cd46e0b21e418566dd932d37ec59e2
-
C:\Windows\SysWOW64\drivers\taskmgr.exeFilesize
51KB
MD582a2af6dba61ad3b1bb72536c77eaee3
SHA1dde9a693abed87f761abd82c947684f0c47b5d51
SHA256c4364328beaa18c2a0d70be0c7216e240b9677663eb6c890858f0572713d439b
SHA51223d4767aecd8f6446bc3e30113dbaee90f72722e69c09859d4df1b5978ae06978478314d91de6d582a07f9520d8375638e71b08f4cc81c7d958e575ca1aa8b4d
-
C:\Windows\System\userinit.exeFilesize
51KB
MD5bdc813c20ab41a5606d0da7e31f9a286
SHA179a231fe3aa951f40ddc59e439e3349fb1f903cf
SHA256be7f3ae3a7527dae43f37144f9651a7fb47b43b4db5cb3f942d71a7fe518e089
SHA512d1e9b8b19bd35e0baf4a76eec4a0dcf6bb1759e1f7dd3d55a1c0b13e5a6f6c0b9c580c21c9c853d05fa5ec0b16fb9106cacc66a79b2cf5d783cd209a32fad3ea
-
memory/348-393-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/380-552-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/400-464-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/412-530-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/636-404-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/752-416-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/884-151-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/884-346-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/936-167-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/952-406-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/964-453-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1084-220-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1152-496-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1188-315-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1208-65-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1260-35-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1260-0-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1272-182-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1304-484-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1392-110-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1404-428-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1640-69-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1648-408-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1756-152-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1796-518-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1916-59-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/1916-64-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2092-235-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2116-122-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2120-276-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2124-97-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2184-287-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2196-334-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2344-461-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2352-47-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2384-28-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2428-384-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2444-520-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2464-137-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2476-259-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2480-301-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2480-93-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2520-195-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2520-541-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2548-313-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2564-48-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2564-40-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2584-163-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2612-442-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2636-369-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2684-193-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2744-350-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2744-135-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2804-123-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2824-323-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2856-95-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/2952-246-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3108-420-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3128-82-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3128-451-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3140-209-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3156-34-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3292-522-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3296-207-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3336-348-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3348-544-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3352-338-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3372-431-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3520-290-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3616-124-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3648-507-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3716-165-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3724-180-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3792-371-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3796-289-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3840-472-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3880-486-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3984-50-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/3992-303-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4044-272-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4064-499-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4104-419-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4196-360-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4240-376-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4284-373-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4296-440-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4312-261-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4344-30-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4420-178-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4432-248-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4476-358-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4500-222-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4504-108-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4512-138-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4536-326-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4544-233-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4584-488-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4588-274-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4604-111-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4604-311-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4640-67-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4640-52-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4680-149-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4684-510-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4884-196-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4884-396-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4924-79-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/4972-336-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/5068-475-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/5076-382-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB
-
memory/5096-533-0x0000000000400000-0x0000000000426000-memory.dmpFilesize
152KB