Identificacion de proceso: |
2832 |
Mando: |
"C:\Windows\System32\rundll32.exe" "C:\Users\Admin\AppData\Roaming\setupclnz.dll",tggramfq
|
Raro: |
1 |
Id de objeto: |
%UserProfile%\AppData\Roaming\setupclnz.dll |
Id del Producto: |
setupclnz.dll |
Modo de inicio: |
Run |
Nombre de inicio: |
Lwurmjf |
Tamaño del archivo: |
459776 |
Usuario: |
Admin |
Short hash: |
56A0C0F0A3FB2CA57F8857006475D763F5B37C5A |
Hash de versión: |
D7690C235BAE79B9AD115FF52DC12FE98B1AA4D6 |