10341000x800000000000000075059Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.420{51A89197-EC48-5FB2-0000-00100D600000}712780C:\Windows\system32\svchost.exe{51A89197-EC4A-5FB2-0000-00104CD70000}1072C:\Windows\System32\VBoxService.exe0x1000C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+5e074|c:\windows\system32\lsm.dll+34a2|C:\Windows\System32\RPCRT4.dll+74413|C:\Windows\System32\RPCRT4.dll+ddbdd|C:\Windows\System32\RPCRT4.dll+62a3c|C:\Windows\System32\RPCRT4.dll+2d4e4|C:\Windows\System32\RPCRT4.dll+2c648|C:\Windows\System32\RPCRT4.dll+2ce9b|C:\Windows\System32\RPCRT4.dll+360a6|C:\Windows\System32\RPCRT4.dll+36aac|C:\Windows\System32\RPCRT4.dll+3290d|C:\Windows\System32\RPCRT4.dll+3400d|C:\Windows\System32\RPCRT4.dll+1d0b8|C:\Windows\SYSTEM32\ntdll.dll+27c9e|C:\Windows\SYSTEM32\ntdll.dll+26588|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075058Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.420{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075057Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.420{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075056Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.420{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075055Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075054Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075053Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075052Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075051Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075050Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075049Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075048Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075047Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075046Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075045Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075044Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075043Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075042Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075041Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075040Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075039Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075038Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075037Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075036Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075035Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075034Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075033Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075032Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075031Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075030Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075029Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075028Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075027Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.404{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075026Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075025Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075024Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075023Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075022Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075021Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075020Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075019Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075018Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075017Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075016Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075015Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075014Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075013Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075012Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075011Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075010Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075009Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075008Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.384{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075007Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075006Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075005Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075004Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075003Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075002Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075001Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075000Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074999Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074998Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074997Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074996Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074995Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074994Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074993Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074992Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074991Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074990Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074989Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074988Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074987Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074986Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074985Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074984Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074983Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074982Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074981Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074980Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074979Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074978Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.368{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074977Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074976Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074975Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074974Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074973Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074972Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074971Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074970Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074969Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074968Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074967Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074966Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074965Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074964Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.355{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074963Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074962Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074961Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074960Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074959Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074958Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074957Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074956Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074955Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074954Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074953Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074952Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074951Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074950Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074949Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074948Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074947Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074946Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074945Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074944Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074943Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.339{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074942Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.323{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074941Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.323{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074940Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.323{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074939Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074938Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074937Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074936Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074935Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074934Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074933Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074932Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074931Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074930Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074929Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074928Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074927Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074926Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074925Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.309{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074924Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074923Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074922Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074921Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074920Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074919Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074918Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074917Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074916Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074915Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074914Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074913Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074912Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074911Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074910Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074909Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074908Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074907Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074906Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074905Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074904Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.287{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074903Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074902Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074901Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074900Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074899Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074898Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074897Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074896Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074895Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074894Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074893Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074892Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074891Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074890Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074889Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000074888Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:10.272{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075231Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC48-5FB2-0000-00100D600000}712780C:\Windows\system32\svchost.exe{51A89197-EC4A-5FB2-0000-00104CD70000}1072C:\Windows\System32\VBoxService.exe0x1000C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+5e074|c:\windows\system32\lsm.dll+34a2|C:\Windows\System32\RPCRT4.dll+74413|C:\Windows\System32\RPCRT4.dll+ddbdd|C:\Windows\System32\RPCRT4.dll+62a3c|C:\Windows\System32\RPCRT4.dll+2d4e4|C:\Windows\System32\RPCRT4.dll+2c648|C:\Windows\System32\RPCRT4.dll+2ce9b|C:\Windows\System32\RPCRT4.dll+360a6|C:\Windows\System32\RPCRT4.dll+36aac|C:\Windows\System32\RPCRT4.dll+3290d|C:\Windows\System32\RPCRT4.dll+3400d|C:\Windows\System32\RPCRT4.dll+1d0b8|C:\Windows\SYSTEM32\ntdll.dll+27c9e|C:\Windows\SYSTEM32\ntdll.dll+26588|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075230Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075229Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075228Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075227Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075226Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075225Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075224Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075223Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075222Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075221Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075220Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075219Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075218Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075217Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075216Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.502{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075215Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075214Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075213Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075212Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075211Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075210Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075209Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075208Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075207Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075206Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075205Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075204Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075203Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075202Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075201Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075200Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075199Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075198Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075197Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075196Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075195Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075194Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075193Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075192Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075191Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075190Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.488{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075189Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075188Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075187Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075186Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075185Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075184Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075183Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075182Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075181Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075180Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075179Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075178Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075177Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075176Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075175Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075174Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075173Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075172Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075171Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075170Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075169Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075168Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075167Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075166Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075165Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075164Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075163Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.474{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075162Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075161Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075160Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075159Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075158Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075157Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075156Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075155Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075154Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075153Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075152Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075151Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075150Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075149Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075148Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075147Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075146Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075145Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075144Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075143Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075142Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075141Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075140Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075139Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.455{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075138Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075137Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075136Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075135Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075134Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075133Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075132Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075131Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075130Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075129Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075128Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075127Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075126Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075125Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075124Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075123Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075122Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075121Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075120Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075119Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075118Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075117Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075116Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075115Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.441{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075114Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.427{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075113Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.427{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075112Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075111Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075110Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075109Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075108Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075107Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075106Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075105Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075104Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075103Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075102Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075101Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075100Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075099Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.411{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075098Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075097Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075096Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075095Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075094Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075093Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075092Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075091Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075090Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075089Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075088Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075087Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075086Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075085Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075084Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075083Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075082Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075081Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075080Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075079Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075078Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075077Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075076Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075075Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.389{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075074Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075073Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075072Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075071Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075070Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075069Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075068Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075067Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075066Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075065Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075064Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075063Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075062Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075061Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075060Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:15.372{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075403Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.662{51A89197-EC48-5FB2-0000-00100D600000}712780C:\Windows\system32\svchost.exe{51A89197-EC4A-5FB2-0000-00104CD70000}1072C:\Windows\System32\VBoxService.exe0x1000C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+5e074|c:\windows\system32\lsm.dll+34a2|C:\Windows\System32\RPCRT4.dll+74413|C:\Windows\System32\RPCRT4.dll+ddbdd|C:\Windows\System32\RPCRT4.dll+62a3c|C:\Windows\System32\RPCRT4.dll+2d4e4|C:\Windows\System32\RPCRT4.dll+2c648|C:\Windows\System32\RPCRT4.dll+2ce9b|C:\Windows\System32\RPCRT4.dll+360a6|C:\Windows\System32\RPCRT4.dll+36aac|C:\Windows\System32\RPCRT4.dll+3290d|C:\Windows\System32\RPCRT4.dll+3400d|C:\Windows\System32\RPCRT4.dll+1d0b8|C:\Windows\SYSTEM32\ntdll.dll+27c9e|C:\Windows\SYSTEM32\ntdll.dll+26588|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075402Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.662{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075401Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.662{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075400Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.662{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075399Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.662{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075398Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075397Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075396Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075395Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075394Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075393Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075392Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075391Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075390Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075389Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075388Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075387Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075386Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075385Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075384Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075383Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075382Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075381Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075380Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075379Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075378Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.644{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075377Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075376Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075375Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075374Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075373Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075372Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075371Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075370Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075369Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075368Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075367Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075366Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075365Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075364Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075363Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075362Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075361Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.626{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075360Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075359Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075358Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075357Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075356Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075355Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075354Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075353Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075352Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075351Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075350Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075349Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075348Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075347Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075346Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075345Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075344Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075343Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075342Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075341Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.608{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075340Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075339Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075338Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075337Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075336Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075335Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075334Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075333Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075332Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075331Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075330Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075329Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075328Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075327Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075326Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075325Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.591{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075324Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075323Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075322Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075321Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075320Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075319Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075318Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075317Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075316Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075315Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075314Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075313Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD7-5FB2-0000-0010A1C80100}2616C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075312Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075311Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075310Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD6-5FB2-0000-001017BA0100}2552C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075309Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075308Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075307Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010E35F0100}2100C:\Program Files\SplunkUniversalForwarder\bin\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075306Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075305Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075304Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.573{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001098570100}1468C:\Windows\sysmon64.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075303Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075302Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075301Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-001022570100}1760C:\Windows\system32\wlms\wlms.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075300Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075299Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075298Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BD1-5FB2-0000-0010B5520100}2040C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075297Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075296Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075295Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-00108B3D0100}1912C:\Windows\System32\spoolsv.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075294Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075293Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075292Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-001024380100}1832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075291Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075290Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075289Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCF-5FB2-0000-0010A6370100}1824C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075288Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075287Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075286Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.555{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCE-5FB2-0000-001042320100}1780C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075285Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075284Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075283Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCD-5FB2-0000-00103F080100}1592C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075282Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075281Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075280Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-001089EB0000}1348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075279Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075278Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075277Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BCC-5FB2-0000-00108BE90000}1324C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075276Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075275Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075274Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010A4DD0000}1144C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075273Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075272Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075271Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010CED80000}1084C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075270Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.537{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075269Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075268Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC4A-5FB2-0000-0010AED40000}1056C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075267Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075266Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075265Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00104CD00000}348C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075264Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075263Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075262Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010D3BE0000}356C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075261Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075260Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075259Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-00105CBD0000}8C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075258Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075257Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075256Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-001002BC0000}1020C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075255Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075254Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.520{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075253Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010E5B90000}1000C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075252Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075251Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075250Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC49-5FB2-0000-0010A1A80000}892C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075249Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075248Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075247Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001037A10000}800C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075246Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075245Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075244Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00100D600000}712C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075243Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075242Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075241Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010B65E0000}692C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075240Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075239Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075238Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-00107E5E0000}684C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075237Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075236Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075235Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-0010AA4D0000}600C:\Windows\system32\lsass.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075234Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075233Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075232Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:20.503{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-EC48-5FB2-0000-001031470000}516C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075575Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC48-5FB2-0000-00100D600000}7122692C:\Windows\system32\svchost.exe{51A89197-EC4A-5FB2-0000-00104CD70000}1072C:\Windows\System32\VBoxService.exe0x1000C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+5e074|c:\windows\system32\lsm.dll+34a2|C:\Windows\System32\RPCRT4.dll+74413|C:\Windows\System32\RPCRT4.dll+ddbdd|C:\Windows\System32\RPCRT4.dll+62a3c|C:\Windows\System32\RPCRT4.dll+2d4e4|C:\Windows\System32\RPCRT4.dll+2c648|C:\Windows\System32\RPCRT4.dll+2ce9b|C:\Windows\System32\RPCRT4.dll+360a6|C:\Windows\System32\RPCRT4.dll+36aac|C:\Windows\System32\RPCRT4.dll+3290d|C:\Windows\System32\RPCRT4.dll+3400d|C:\Windows\System32\RPCRT4.dll+1d0b8|C:\Windows\SYSTEM32\ntdll.dll+27c9e|C:\Windows\SYSTEM32\ntdll.dll+26588|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075574Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075573Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075572Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-00108FB30E00}5620C:\Windows\system32\SearchFilterHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075571Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075570Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075569Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7D08-5FB2-0000-001058B10E00}4040C:\Windows\system32\SearchProtocolHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075568Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075567Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075566Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C41-5FB2-0000-0010D22F0A00}5912C:\Windows\System32\rdpclip.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075565Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075564Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075563Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010CB5B0900}1572C:\Windows\system32\dwm.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075562Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075561Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075560Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-00109B5A0900}5400C:\Windows\system32\LogonUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075559Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075558Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075557Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3F-5FB2-0000-0010364F0900}6108C:\Windows\system32\fontdrvhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075556Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.248{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075555Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075554Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-0010BD400900}4408C:\Program Files\WindowsApps\Microsoft.Windows.Photos_2018.18011.15918.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075553Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075552Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075551Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C3E-5FB2-0000-001048320900}3372C:\Windows\system32\winlogon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075550Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075549Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075548Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010858B0700}4120C:\Windows\system32\conhost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075547Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075546Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075545Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C1B-5FB2-0000-0010E78A0700}4248C:\Users\Public\splunkd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075544Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075543Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075542Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7C03-5FB2-0000-0010F0EB0600}5956C:\Program Files\SplunkUniversalForwarder\bin\splunk-winevtlog.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075541Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075540Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075539Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFD-5FB2-0000-0010C9690600}5404C:\Windows\System32\VBoxTray.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075538Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075537Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075536Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFC-5FB2-0000-001098530600}5344C:\Program Files\Windows Defender\MSASCuiL.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075535Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075534Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.231{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075533Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BFB-5FB2-0000-00106B3B0600}5208C:\Program Files\SplunkUniversalForwarder\etc\apps\Splunk_TA_stream\windows_x86_64\bin\streamfwd.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075532Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075531Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075530Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF2-5FB2-0000-00107F480500}4944C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075529Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075528Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075527Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BF1-5FB2-0000-0010DB3D0500}4864C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075526Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075525Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075524Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-001004D50400}4488C:\Windows\system32\Windows.WARP.JITService.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075523Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075522Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075521Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010EAC50400}4380C:\Windows\System32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075520Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075519Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075518Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEF-5FB2-0000-0010A7C40400}4372C:\Windows\system32\browser_broker.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075517Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075516Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075515Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEE-5FB2-0000-0010E5960400}4224C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075514Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075513Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.214{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075512Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BEC-5FB2-0000-0010EE530400}3600C:\Windows\system32\SearchIndexer.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075511Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075510Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075509Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-00107EFB0300}4052C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075508Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075507Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075506Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE9-5FB2-0000-0010F0EE0300}3972C:\Windows\system32\SppExtComObj.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075505Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075504Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075503Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE8-5FB2-0000-001047D30300}3840C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075502Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075501Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075500Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE4-5FB2-0000-001008F80200}3308C:\Windows\Explorer.EXE0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075499Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075498Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075497Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.195{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-0010ED790200}3076C:\Windows\system32\ctfmon.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075496Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075495Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075494Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BE2-5FB2-0000-001005510200}832C:\Windows\system32\svchost.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075493Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075492Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114a4|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075491Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDE-5FB2-0000-0010D4F80100}2952C:\Windows\system32\wbem\wmiprvse.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+11479|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 10341000x800000000000000075490Microsoft-Windows-Sysmon/Operationalwin-client-41371502020-11-16 13:23:26.179{51A89197-EC4A-5FB2-0000-00104CD70000}10721204C:\Windows\System32\VBoxService.exe{51A89197-7BDB-5FB2-0000-0010F8EB0100}2824C:\Windows\system32\wbem\unsecapp.exe0x1400C:\Windows\SYSTEM32\ntdll.dll+9ae64|C:\Windows\System32\KERNELBASE.dll+2fd5d|C:\Windows\System32\VBoxService.exe+101cd|C:\Windows\System32\VBoxService.exe+114cf|C:\Windows\System32\VBoxService.exe+1174e|C:\Windows\System32\VBoxService.exe+e92b|C:\Windows\System32\VBoxService.exe+f3ab|C:\Windows\System32\VBoxService.exe+17fe|C:\Windows\System32\VBoxService.exe+2de1f|C:\Windows\System32\VBoxService.exe+31822|C:\Windows\System32\VBoxService.exe+7158b|C:\Windows\System32\VBoxService.exe+7161f|C:\Windows\System32\KERNEL32.DLL+14034|C:\Windows\SYSTEM32\ntdll.dll+73691 103