Summary | ZeroBOX

jawazx.exe

NSIS UPX Malicious Library PE File DLL PE32
Category Machine Started Completed
FILE s1_win7_x6403_us July 17, 2023, 4:39 p.m. July 17, 2023, 4:45 p.m.
Size 352.3KB
Type PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive
MD5 a15da9fdfd935a4b05adc5e0cf0053a0
SHA256 2a831c8d63686e4b79cfced16e26d47f95de8cdbd178876659f9e7ec75e42789
CRC32 764A2BB4
ssdeep 6144:Hwq3NpAucY3Mh7fR6dtdKE0CuLavZDC8xr3gKkYbrx+gb6e+D:HzMp3cfKE7ZDCC1rrx+Ve+D
Yara
  • UPX_Zero - UPX packed file
  • NSIS_Installer - Null Soft Installer
  • Malicious_Library_Zero - Malicious_Library
  • PE_Header_Zero - PE File Signature
  • IsPE32 - (no description)

Name Response Post-Analysis Lookup
No hosts contacted.
IP Address Status Action
No hosts contacted.

Suricata Alerts

No Suricata Alerts

Suricata TLS

No Suricata TLS

Time & API Arguments Status Return Repeated

GlobalMemoryStatusEx

1 1 0
section .ndata
Time & API Arguments Status Return Repeated

NtProtectVirtualMemory

process_identifier: 1072
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
length: 4096
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x10004000
process_handle: 0xffffffff
1 0 0

NtProtectVirtualMemory

process_identifier: 1072
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
length: 4096
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x10004000
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 1072
region_size: 24559616
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x068f0000
allocation_type: 12288 (MEM_COMMIT|MEM_RESERVE)
process_handle: 0xffffffff
1 0 0
file C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\System.dll
Time & API Arguments Status Return Repeated

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0

SetFileAttributesW

file_attributes: 2 (FILE_ATTRIBUTE_HIDDEN)
filepath_r: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
filepath: C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\deltiderne\Neurinomata68\samarbejdsudvalg\Nyhedsdkningerne.all
0 0
file C:\Users\test22\AppData\Local\Temp\nsoC7B2.tmp\System.dll
Time & API Arguments Status Return Repeated

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0

RegOpenKeyExW

regkey_r: Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
base_handle: 0x80000001
key_handle: 0x00000000
options: 0
access: 0x00020119
regkey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\sikkerhedsnaal
2 0
Bkav W32.AIDetectMalware
Symantec ML.Attribute.HighConfidence
Elastic malicious (high confidence)
APEX Malicious
Kaspersky UDS:DangerousObject.Multi.Generic
Avast FileRepMalware [Misc]
Ikarus Win32.Outbreak
Microsoft Trojan:Win32/Leonem
ZoneAlarm UDS:DangerousObject.Multi.Generic
SentinelOne Static AI - Suspicious PE
AVG FileRepMalware [Misc]
DeepInstinct MALICIOUS
CrowdStrike win/malicious_confidence_90% (W)