Prozess Id: |
2832 |
Befehl: |
"C:\Windows\System32\rundll32.exe" "C:\Users\Admin\AppData\Roaming\setupclnz.dll",tggramfq
|
Ungewöhnlich: |
1 |
Objekt Identifikation: |
%UserProfile%\AppData\Roaming\setupclnz.dll |
Produkt Id: |
setupclnz.dll |
Startmodus: |
Run |
Startname: |
Lwurmjf |
Dateigröße: |
459776 |
Benutzer: |
Admin |
Kurzer Hash: |
56A0C0F0A3FB2CA57F8857006475D763F5B37C5A |
Versions-Hash: |
D7690C235BAE79B9AD115FF52DC12FE98B1AA4D6 |