Technical Information
- <SYSTEM32>\tasks\msihandler
- %ALLUSERSPROFILE%\msiupdatehandler\msiupdater.exe
- %ALLUSERSPROFILE%\msiupdatehandler\msiupdater.exe
- 'localhost':49187
- 'localhost':50166
- 'localhost':50164
- 'localhost':50169
- 'localhost':50171
- 'localhost':50173
- 'localhost':50175
- 'localhost':50177
- 'localhost':50179
- 'localhost':50181
- 'localhost':50183
- 'localhost':50185
- 'localhost':50187
- 'localhost':50190
- 'localhost':50192
- 'localhost':50189
- 'localhost':50195
- 'localhost':50197
- 'localhost':50199
- 'localhost':50201
- 'localhost':50161
- 'localhost':50115
- 'localhost':50162
- 'localhost':50157
- 'localhost':50119
- 'localhost':50121
- 'localhost':50123
- 'localhost':50125
- 'localhost':50127
- 'localhost':50129
- 'localhost':50131
- 'localhost':50133
- 'localhost':50135
- 'localhost':50137
- 'localhost':50139
- 'localhost':50141
- 'localhost':50143
- 'localhost':50145
- 'localhost':50147
- 'localhost':50149
- 'localhost':50151
- 'localhost':50153
- 'localhost':50155
- 'localhost':50159
- 'localhost':50117
- 'localhost':50203
- 'localhost':50211
- 'localhost':50257
- 'localhost':50259
- 'localhost':50261
- 'localhost':50263
- 'localhost':50265
- 'localhost':50267
- 'localhost':50269
- 'localhost':50271
- 'localhost':50111
- 'localhost':50273
- 'localhost':50277
- 'localhost':50279
- 'localhost':50281
- 'localhost':50283
- 'localhost':50285
- 'localhost':50287
- 'localhost':50289
- 'localhost':50292
- 'localhost':50253
- 'localhost':50255
- 'localhost':50207
- 'localhost':50205
- 'localhost':50247
- 'localhost':50213
- 'localhost':50215
- 'localhost':50217
- 'localhost':50219
- 'localhost':50221
- 'localhost':50223
- 'localhost':50225
- 'localhost':50227
- 'localhost':50229
- 'localhost':50231
- 'localhost':50233
- 'localhost':50235
- 'localhost':50237
- 'localhost':50239
- 'localhost':50241
- 'localhost':50243
- 'localhost':50245
- 'localhost':50249
- 'localhost':50209
- 'localhost':50251
- 'localhost':50113
- 'localhost':50109
- 'localhost':50295
- 'localhost':49981
- 'localhost':49983
- 'localhost':49985
- 'localhost':49987
- 'localhost':49989
- 'localhost':49991
- 'localhost':49993
- 'localhost':49995
- 'localhost':49997
- 'localhost':49999
- 'localhost':50001
- 'localhost':50003
- 'localhost':50005
- 'localhost':50007
- 'localhost':50009
- 'localhost':50011
- 'localhost':50013
- 'localhost':49975
- 'localhost':49973
- 'localhost':49979
- 'localhost':50019
- 'localhost':50015
- 'localhost':50017
- 'localhost':49935
- 'localhost':49937
- 'localhost':49939
- 'localhost':49941
- 'localhost':49943
- 'localhost':49945
- 'localhost':49947
- 'localhost':49951
- 'localhost':49949
- 'localhost':49953
- 'localhost':49955
- 'localhost':49957
- 'localhost':49959
- 'localhost':49961
- 'localhost':49963
- 'localhost':49965
- 'localhost':49967
- 'localhost':49971
- 'localhost':49929
- 'localhost':49969
- 'localhost':50022
- 'localhost':50071
- 'localhost':50027
- 'localhost':50077
- 'localhost':50079
- 'localhost':50081
- 'localhost':50083
- 'localhost':50085
- 'localhost':50087
- 'localhost':50089
- 'localhost':49977
- 'localhost':50091
- 'localhost':50095
- 'localhost':50097
- 'localhost':50099
- 'localhost':50101
- 'localhost':50103
- 'localhost':50105
- 'localhost':50107
- 'localhost':50069
- 'localhost':50067
- 'localhost':50093
- 'localhost':50075
- 'localhost':50073
- 'localhost':50065
- 'localhost':50063
- 'localhost':50030
- 'localhost':50032
- 'localhost':50034
- 'localhost':50029
- 'localhost':50038
- 'localhost':50037
- 'localhost':50291
- 'localhost':50041
- 'localhost':50045
- 'localhost':50275
- 'localhost':50047
- 'localhost':50051
- 'localhost':50053
- 'localhost':50055
- 'localhost':50057
- 'localhost':50059
- 'localhost':50061
- 'localhost':50043
- 'localhost':50025
- 'localhost':50021
- 'localhost':50049
- 'localhost':49671
- 'localhost':50299
- 'localhost':50533
- 'localhost':50535
- 'localhost':50537
- 'localhost':50539
- 'localhost':50541
- 'localhost':50543
- 'localhost':50545
- 'localhost':50547
- 'localhost':50549
- 'localhost':50551
- 'localhost':50553
- 'localhost':50555
- 'localhost':50557
- 'localhost':50559
- 'localhost':50561
- 'localhost':50563
- 'localhost':50565
- 'localhost':50567
- 'localhost':50569
- 'localhost':50531
- 'localhost':50571
- 'localhost':50529
- 'localhost':50525
- 'localhost':50487
- 'localhost':50489
- 'localhost':50491
- 'localhost':50493
- 'localhost':50495
- 'localhost':50497
- 'localhost':50499
- 'localhost':50502
- 'localhost':50501
- 'localhost':50505
- 'localhost':50507
- 'localhost':50509
- 'localhost':50511
- 'localhost':50513
- 'localhost':50515
- 'localhost':50517
- 'localhost':50519
- 'localhost':50521
- 'localhost':50523
- 'localhost':50527
- 'localhost':50573
- 'localhost':50575
- 'localhost':50577
- 'localhost':50623
- 'localhost':50631
- 'localhost':50633
- 'localhost':50635
- 'localhost':50637
- 'localhost':50639
- 'localhost':50641
- 'localhost':50643
- 'localhost':50645
- 'localhost':50483
- 'localhost':50647
- 'localhost':50651
- 'localhost':50653
- 'localhost':50655
- 'localhost':50657
- 'localhost':50659
- 'localhost':50661
- 'localhost':50663
- 'localhost':50626
- 'localhost':50624
- 'localhost':50629
- 'localhost':50621
- 'localhost':50617
- 'localhost':50579
- 'localhost':50583
- 'localhost':50585
- 'localhost':50587
- 'localhost':50589
- 'localhost':50591
- 'localhost':50593
- 'localhost':50595
- 'localhost':50485
- 'localhost':50597
- 'localhost':49930
- 'localhost':50601
- 'localhost':50605
- 'localhost':50607
- 'localhost':50609
- 'localhost':50611
- 'localhost':50613
- 'localhost':50615
- 'localhost':50618
- 'localhost':50599
- 'localhost':50581
- 'localhost':50603
- 'localhost':49933
- 'localhost':50479
- 'localhost':50463
- 'localhost':50349
- 'localhost':50351
- 'localhost':50353
- 'localhost':50357
- 'localhost':50355
- 'localhost':50359
- 'localhost':50361
- 'localhost':50363
- 'localhost':50366
- 'localhost':50365
- 'localhost':50369
- 'localhost':50372
- 'localhost':50374
- 'localhost':50371
- 'localhost':50377
- 'localhost':50379
- 'localhost':50381
- 'localhost':50384
- 'localhost':50345
- 'localhost':50383
- 'localhost':50343
- 'localhost':50339
- 'localhost':50301
- 'localhost':50303
- 'localhost':50305
- 'localhost':50307
- 'localhost':50310
- 'localhost':50312
- 'localhost':50309
- 'localhost':50315
- 'localhost':50317
- 'localhost':50319
- 'localhost':50321
- 'localhost':50323
- 'localhost':50325
- 'localhost':50328
- 'localhost':50330
- 'localhost':50327
- 'localhost':50333
- 'localhost':50335
- 'localhost':50337
- 'localhost':50341
- 'localhost':50387
- 'localhost':50389
- 'localhost':50391
- 'localhost':50439
- 'localhost':50445
- 'localhost':50447
- 'localhost':50449
- 'localhost':50451
- 'localhost':50453
- 'localhost':50455
- 'localhost':50457
- 'localhost':50459
- 'localhost':50346
- 'localhost':50461
- 'localhost':50465
- 'localhost':50467
- 'localhost':50469
- 'localhost':50471
- 'localhost':50473
- 'localhost':50475
- 'localhost':50477
- 'localhost':50440
- 'localhost':50437
- 'localhost':50443
- 'localhost':50435
- 'localhost':50429
- 'localhost':50393
- 'localhost':50397
- 'localhost':50399
- 'localhost':50401
- 'localhost':50403
- 'localhost':50405
- 'localhost':50407
- 'localhost':50409
- 'localhost':50481
- 'localhost':50411
- 'localhost':50297
- 'localhost':50415
- 'localhost':50419
- 'localhost':50421
- 'localhost':50423
- 'localhost':50425
- 'localhost':50427
- 'localhost':50431
- 'localhost':50433
- 'localhost':50413
- 'localhost':50395
- 'localhost':50417
- 'localhost':49927
- 'localhost':49921
- 'localhost':49924
- 'localhost':49423
- 'localhost':49426
- 'localhost':49428
- 'localhost':49430
- 'localhost':49425
- 'localhost':49434
- 'localhost':49436
- 'localhost':49433
- 'localhost':49439
- 'localhost':49441
- 'localhost':49443
- 'localhost':49445
- 'localhost':49447
- 'localhost':49449
- 'localhost':49452
- 'localhost':49451
- 'localhost':49455
- 'localhost':49417
- 'localhost':49415
- 'localhost':49421
- 'localhost':49461
- 'localhost':49457
- 'localhost':49459
- 'localhost':49377
- 'localhost':49379
- 'localhost':49381
- 'localhost':49383
- 'localhost':49385
- 'localhost':49387
- 'localhost':49389
- 'localhost':49391
- 'localhost':49393
- 'localhost':49395
- 'localhost':49397
- 'localhost':49399
- 'localhost':49401
- 'localhost':49403
- 'localhost':49405
- 'localhost':49407
- 'localhost':49409
- 'localhost':49413
- 'localhost':49373
- 'localhost':49411
- 'localhost':49463
- 'localhost':49513
- 'localhost':49469
- 'localhost':49519
- 'localhost':49521
- 'localhost':49523
- 'localhost':49525
- 'localhost':49527
- 'localhost':49529
- 'localhost':49531
- 'localhost':49299
- 'localhost':49533
- 'localhost':49537
- 'localhost':49539
- 'localhost':49541
- 'localhost':49543
- 'localhost':49545
- 'localhost':49547
- 'localhost':49549
- 'localhost':49511
- 'localhost':49509
- 'localhost':49535
- 'localhost':49517
- 'localhost':49515
- 'localhost':49507
- 'localhost':49505
- 'localhost':49471
- 'localhost':49473
- 'localhost':49475
- 'localhost':49477
- 'localhost':49479
- 'localhost':49481
- 'localhost':49371
- 'localhost':49483
- 'localhost':49487
- 'localhost':49375
- 'localhost':49489
- 'localhost':49493
- 'localhost':49495
- 'localhost':49497
- 'localhost':49499
- 'localhost':49501
- 'localhost':49503
- 'localhost':49485
- 'localhost':49467
- 'localhost':49465
- 'localhost':49491
- 't.#e':443
- 'localhost':49551
- 'localhost':49365
- 'localhost':49236
- 'localhost':49238
- 'localhost':49235
- 'localhost':49241
- 'localhost':49243
- 'localhost':49245
- 'localhost':49247
- 'localhost':49249
- 'localhost':49251
- 'localhost':49252
- 'localhost':49255
- 'localhost':49257
- 'localhost':49259
- 'localhost':49261
- 'localhost':49263
- 'localhost':49265
- 'localhost':49267
- 'localhost':49270
- 'localhost':49231
- 'localhost':49269
- 'localhost':49229
- 'localhost':49225
- 'localhost':49189
- 'localhost':49191
- 'localhost':49193
- 'localhost':49195
- 'localhost':49197
- 'localhost':49199
- 'localhost':49185
- 'localhost':49203
- 'localhost':49205
- 'localhost':49207
- 'localhost':49201
- 'localhost':49209
- 'localhost':49211
- 'localhost':49214
- 'localhost':49213
- 'localhost':49217
- 'localhost':49220
- 'localhost':49222
- 'localhost':49219
- 'localhost':49227
- 'localhost':49273
- 'localhost':49233
- 'localhost':49275
- 'localhost':49327
- 'localhost':49331
- 'localhost':49333
- 'localhost':49335
- 'localhost':49337
- 'localhost':49339
- 'localhost':49341
- 'localhost':49343
- 'localhost':49345
- 'localhost':49347
- 'localhost':49349
- 'localhost':49351
- 'localhost':49353
- 'localhost':49355
- 'localhost':49357
- 'localhost':49359
- 'localhost':49361
- 'localhost':49363
- 'localhost':49325
- 'localhost':49321
- 'localhost':49329
- 'localhost':49323
- 'localhost':49319
- 'localhost':49277
- 'localhost':49281
- 'localhost':49283
- 'localhost':49285
- 'localhost':49287
- 'localhost':49289
- 'localhost':49291
- 'localhost':49293
- 'localhost':49295
- 'localhost':49367
- 'localhost':49369
- 'localhost':49297
- 'localhost':49303
- 'localhost':49305
- 'localhost':49307
- 'localhost':49309
- 'localhost':49311
- 'localhost':49313
- 'localhost':49315
- 'localhost':49317
- 'localhost':49279
- 'localhost':49301
- 'localhost':50649
- 'localhost':49553
- 'localhost':49559
- 'localhost':49793
- 'localhost':49795
- 'localhost':49797
- 'localhost':49799
- 'localhost':49801
- 'localhost':49803
- 'localhost':49805
- 'localhost':49807
- 'localhost':49809
- 'localhost':49811
- 'localhost':49813
- 'localhost':49815
- 'localhost':49817
- 'localhost':49819
- 'localhost':49821
- 'localhost':49823
- 'localhost':49825
- 'localhost':49827
- 'localhost':49829
- 'localhost':49791
- 'localhost':49831
- 'localhost':49789
- 'localhost':49785
- 'localhost':49747
- 'localhost':49749
- 'localhost':49751
- 'localhost':49753
- 'localhost':49755
- 'localhost':49757
- 'localhost':49759
- 'localhost':49761
- 'localhost':49763
- 'localhost':49765
- 'localhost':49767
- 'localhost':49769
- 'localhost':49771
- 'localhost':49773
- 'localhost':49775
- 'localhost':49777
- 'localhost':49779
- 'localhost':49781
- 'localhost':49783
- 'localhost':49787
- 'localhost':49833
- 'localhost':49835
- 'localhost':49839
- 'localhost':49891
- 'localhost':49889
- 'localhost':49893
- 'localhost':49895
- 'localhost':49897
- 'localhost':49899
- 'localhost':49901
- 'localhost':49555
- 'localhost':49903
- 'localhost':49907
- 'localhost':49909
- 'localhost':49911
- 'localhost':49913
- 'localhost':49915
- 'localhost':49917
- 'localhost':49919
- 'localhost':49922
- 'localhost':49883
- 'localhost':49905
- 'localhost':49887
- 'localhost':49885
- 'localhost':49881
- 'localhost':49879
- 'localhost':49841
- 'localhost':49843
- 'localhost':49845
- 'localhost':49847
- 'localhost':49849
- 'localhost':49851
- 'localhost':49853
- 'localhost':49743
- 'localhost':49855
- 'localhost':49745
- 'localhost':49860
- 'localhost':49859
- 'localhost':49865
- 'localhost':49868
- 'localhost':49867
- 'localhost':49871
- 'localhost':49873
- 'localhost':49875
- 'localhost':49837
- 'localhost':49877
- 'localhost':49862
- 'localhost':49557
- 'localhost':49857
- 'localhost':49419
- 'localhost':49607
- 'localhost':49609
- 'localhost':49611
- 'localhost':49613
- 'localhost':49615
- 'localhost':49617
- 'localhost':49619
- 'localhost':49621
- 'localhost':49623
- 'localhost':49625
- 'localhost':49627
- 'localhost':49629
- 'localhost':49631
- 'localhost':49633
- 'localhost':49635
- 'localhost':49637
- 'localhost':49639
- 'localhost':49641
- 'localhost':49643
- 'localhost':49605
- 'localhost':49645
- 'localhost':49603
- 'localhost':49599
- 'localhost':49561
- 'localhost':49563
- 'localhost':49565
- 'localhost':49567
- 'localhost':49569
- 'localhost':49571
- 'localhost':49573
- 'localhost':49575
- 'localhost':49577
- 'localhost':49579
- 'localhost':49581
- 'localhost':49583
- 'localhost':49585
- 'localhost':49587
- 'localhost':49589
- 'localhost':49591
- 'localhost':49593
- 'localhost':49595
- 'localhost':49597
- 'localhost':49601
- 'localhost':49647
- 'localhost':49649
- 'localhost':49653
- 'localhost':49703
- 'localhost':49705
- 'localhost':49707
- 'localhost':49709
- 'localhost':49711
- 'localhost':49713
- 'localhost':49715
- 'localhost':49737
- 'localhost':49717
- 'localhost':49721
- 'localhost':49723
- 'localhost':49725
- 'localhost':49727
- 'localhost':49729
- 'localhost':49731
- 'localhost':49733
- 'localhost':49735
- 'localhost':49697
- 'localhost':49719
- 'localhost':49701
- 'localhost':49699
- 'localhost':49695
- 'localhost':49693
- 'localhost':49655
- 'localhost':49657
- 'localhost':49659
- 'localhost':49661
- 'localhost':49663
- 'localhost':49665
- 'localhost':49667
- 'localhost':49739
- 'localhost':49669
- 'localhost':49741
- 'localhost':49673
- 'localhost':49677
- 'localhost':49679
- 'localhost':49681
- 'localhost':49683
- 'localhost':49685
- 'localhost':49687
- 'localhost':49689
- 'localhost':49651
- 'localhost':49691
- 'localhost':49675
- 'st####ommunity.com':443
- 't.#e':443
- 'st####ommunity.com':443
- DNS ASK t.#e
- DNS ASK st####ommunity.com
- '%ALLUSERSPROFILE%\msiupdatehandler\msiupdater.exe'
- '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN "MSIHandler" /TR "%ALLUSERSPROFILE%\MSIUpdateHandler\MSIUpdater.exe" /SC MINUTE /RL HIGHEST' (with hidden window)
- '%ALLUSERSPROFILE%\msiupdatehandler\msiupdater.exe' ' (with hidden window)
- '%WINDIR%\syswow64\schtasks.exe' /CREATE /TN "MSIHandler" /TR "%ALLUSERSPROFILE%\MSIUpdateHandler\MSIUpdater.exe" /SC MINUTE /RL HIGHEST
- '<SYSTEM32>\taskeng.exe' {4ABA7C4F-0336-4B29-98AC-B602DEE2B09F} S-1-5-21-1238866942-1249195528-555854008-1000:cysbcinsmvw\user:Interactive:[1]