<< Back to Top Threats
K7 Detection Name Affected OS Prevalence AV Definition Version
Trojan ( 005c1bb11 ) Windows Low 12.236.55742
MD5

83155db616498912cd397c11e32ad71e

SHA256

19ddcb0b641d73333d0c00352dbef6bc07d6bbcaa2d3d2606725f65c927c9c17

File Size

3,904,832 bytes

Packer Information

N/A

First Seen

13-05-2025

Last Seen

20-05-2025

Aliases

Win32/Bearfoos.B!ml

Behavior Details

1. Dropped files:
WERD24A.tmp.appcompat.txt
WERDC9B.tmp.WERInternalMetadata.xml
WERDCAC.tmp.hdmp
WERE567.tmp.mdmp
Report.wer
Report.wer.tmp
Under the folder
C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_83155db616498912_deed0e2d1a89164ddea2c539185928090c14af0_cab_047a7bcd

2. Dropped files:
SQMHelper
Under the folder
\Device\Afd

3. Creates Registry:

Adds registry data
\x05\x00\x00\xc0\x00\x00\x00\x00\x00\x00\x00\x00\x04\x0c\xf2~\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00

Under the key:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Windows Error Reporting\Debug\ExceptionRecord

Removal Instructions

1. Update the copy of K7 security to the latest version.
2. Scan the system completely and remove the detected files.
3. Open Windows registry editor.
4. Delete the registry data
\x05\x00\x00\xc0\x00\x00\x00\x00\x00\x00\x00\x00\x04\x0c\xf2~\x02\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00

Under the key:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Windows Error Reporting\Debug\ExceptionRecord
5. Close the Windows registry.
6. Restart the machine.