查看: 3342|回复: 16
收起左侧

[可疑文件] 能否帮我看下这个ERStudio的注册文件是不是病毒

[复制链接]
展示一下
发表于 2013-8-29 15:02:03 | 显示全部楼层 |阅读模式
装了个ERSTUDIO8,需要破解,下了这个破解文件,结果报毒,所以来求证一下是不是误报的。最好能分析一下行为。

http://pan.baidu.com/share/link? ... 671&uk=67703064
wqql49
发表于 2013-8-29 15:54:13 | 显示全部楼层
本帖最后由 wqql49 于 2013-8-29 15:56 编辑

这个能有不报毒的吗...
其实危害并不大

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxcqwe
发表于 2013-8-29 17:01:57 | 显示全部楼层
avast kill    win32 delf nzu (trj)
展示一下
 楼主| 发表于 2013-8-29 17:15:49 | 显示全部楼层
zxcqwe 发表于 2013-8-29 17:01
avast kill    win32 delf nzu (trj)

小a报毒 ,感谢测试、
展示一下
 楼主| 发表于 2013-8-29 17:17:27 | 显示全部楼层
wqql49 发表于 2013-8-29 15:54
这个能有不报毒的吗...
其实危害并不大

十分感谢,其实对于这些软件我都是喜欢找原版安装,然后找注册码的,可是这个版本实在找不到注册码,只好在csdn找个破解补丁了,既然没问题,那就放心了。
wqcaokeyinwq
发表于 2013-8-29 18:12:45 | 显示全部楼层
样本表面上破解文件。。其实后台联网下载病毒。。。


主防秒杀下载的衍生物。。。想要看具体的行为。。上传火眼看看。。











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一个笨鸟
发表于 2013-8-29 18:18:14 | 显示全部楼层
这种,都是入沙或者虚拟机中运行好了
消停
头像被屏蔽
发表于 2013-8-29 18:24:34 | 显示全部楼层
Filename: 1.rar
Threat name: Compressed threats
Full Path: f:\norton样本\诺顿排除\1.rar

____________________________



Details
Unknown Community Usage,  Unknown Age,  Risk High





Origin
Downloaded from
 http://qd.cache.baidupcs.com/fil ... &to=qc&fm=N,B,U&expires=8h&rt=sh&r=996341333&logid=2819117608&sh=1&fn=1.rar





Activity
Actions performed: 2



____________________________



On computers as of 
Not Available


Last Used 
2013-8-29 at 18:23:53


Startup Item 
No


Launched 
No


____________________________


Unknown
It is unknown how many users in the Norton Community have used this file.

Unknown
This file release is currently not known.

High
This file risk is high.

Threat type: Heuristic Virus. Detection of a threat based on malware heuristics.



____________________________


http://qd.cache.baidupcs.com/fil ... &to=qc&fm=N,B,U&expires=8h&rt=sh&r=996341333&logid=2819117608&sh=1&fn=1.rar

Downloaded File 1.rar Threat name: Compressed threats
from baidupcs.com

Source: External Media



____________________________

File Actions

setup.exe
[Contained in] 3ddown.com_patch_setup.exe
[Contained in] f:\norton样本\诺顿排除\1.rar Removed
3ddown.com_patch_setup.exe
[Contained in] f:\norton样本\诺顿排除\1.rar Removed
____________________________


File Thumbprint - SHA:
1295b8ae5cb3403159163b4a0c1c7b5aa57a864c997575033d75ad60811811b2
File Thumbprint - MD5:
Not available
展示一下
 楼主| 发表于 2013-8-29 19:14:44 | 显示全部楼层
wqcaokeyinwq 发表于 2013-8-29 18:12
样本表面上破解文件。。其实后台联网下载病毒。。。

多谢了,今天扫描了一下的确发现了有病毒,请问这种病毒被我的ESET隔离了就可以了么?有没有什么其他的危害啊?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wqcaokeyinwq
发表于 2013-8-29 19:18:02 | 显示全部楼层
展示一下 发表于 2013-8-29 19:14
多谢了,今天扫描了一下的确发现了有病毒,请问这种病毒被我的ESET隔离了就可以了么?有没有什么其他的危 ...

应该是被任何杀软隔离的话就安全了。。

不过。。。还是最好不要用这个文件了。。。避免其他的问题。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-14 20:35 , Processed in 0.156689 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表