查看: 13797|回复: 14
收起左侧

[已解决] 求验证“C:\WINDOWS\actofvl\aaovl.exe”的可靠性

 关闭 [复制链接]
zxb0530
发表于 2012-1-8 15:33:54 | 显示全部楼层 |阅读模式
本帖最后由 zxb0530 于 2012-1-8 16:15 编辑

最近全盘360查木马,说这个是木马,然后我用卡巴查了一下,结果是没有毒

请教“C:\WINDOWS\actofvl\aaovl.exe”这个是干什么的?我装了一个office2010,里面有个说明是:
      “无需联网,无激活次数限制,完美激活。
采用微软大客户版制作,未对原版的文件作任何修改,只集成mini-KMS激活程序,首次安装请运行OFFICE14.EXE,安装过程中不显示许可协议,其他与原版安装相同,安装完成后自动激活,会增加一个每次启动重置激活的启动项,激活信息显示是180天,激活程序在每次开机的时候都会自动重置,永远是180天的激活状态。”

我觉得可能是这个带的~
文件就是这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
发表于 2012-1-8 15:34:39 | 显示全部楼层
KMS可能性较大……最好上传样本。
leizit
发表于 2012-1-8 15:43:42 | 显示全部楼层
来学习一下
billgates1996
发表于 2012-1-8 15:44:26 | 显示全部楼层
上传样本吧
zxb0530
 楼主| 发表于 2012-1-8 16:14:06 | 显示全部楼层
zhou0197 发表于 2012-1-8 15:34
KMS可能性较大……最好上传样本。

怎么上传样本?直接传上来文件吗?
fovfinal
发表于 2012-1-8 16:15:33 | 显示全部楼层
zxb0530 发表于 2012-1-8 16:14
怎么上传样本?直接传上来文件吗?

把那个文件找出来 打个压缩包传上来
zxb0530
 楼主| 发表于 2012-1-8 16:16:03 | 显示全部楼层
fovfinal 发表于 2012-1-8 16:15
把那个文件找出来 打个压缩包传上来

谢谢,传上来了
zxb0530
 楼主| 发表于 2012-1-8 16:17:25 | 显示全部楼层
billgates1996 发表于 2012-1-8 15:44
上传样本吧

传上来了
zhou0197
发表于 2012-1-8 16:38:57 | 显示全部楼层
zxb0530 发表于 2012-1-8 16:14
怎么上传样本?直接传上来文件吗?

找到了样本释放的cmd文件的源码:

应该就是KMS,不过我唯一不懂的是它为何在运行之后要把相同目录下的其他文件都隐藏起来?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxb0530
 楼主| 发表于 2012-1-8 16:40:57 | 显示全部楼层
本帖最后由 zxb0530 于 2012-1-8 16:43 编辑
zhou0197 发表于 2012-1-8 16:38
找到了样本释放的cmd文件的源码:

应该就是KMS,不过我唯一不懂的是它为何在运行之后要把相同目录下的 ...


我不知道~我是小白~而且这个文件所在的文件夹也是隐藏的~你传的cmd我也看不懂~不过还是谢谢你啦
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 16:57 , Processed in 0.129569 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表