查看: 5838|回复: 12
收起左侧

[病毒样本] 流氓软件

[复制链接]
vm001
发表于 2014-9-1 09:54:38 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
折腾哥
发表于 2014-9-1 10:10:08 | 显示全部楼层
卡巴斯基

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
669787589
发表于 2014-9-1 10:14:59 | 显示全部楼层
本帖最后由 669787589 于 2014-9-1 10:16 编辑

基本信息
文件名称:        

欢乐斗地主游戏大厅.zip&1664979&2.exe
MD5:         e2c0779771d5a67ca91b26909fa02a2d
文件类型:         EXE
上传时间:         2014-09-01 10:08:04
出品公司:         Beijing JuWan AoLang Network Technology Co., Ltd
版本:         1.0.0.0---1.0.0.0
壳或编译器信息:         N/A
关键行为
行为描述:         探测 Virtual PC 是否存在
详情信息:        

N/A
注册表行为
行为描述:         修改注册表
详情信息:        

\REGISTRY\USER\S-1-5-21-1482476501-1645522239-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\X\BaseClass
其他行为
行为描述:         窗口信息
详情信息:        

Pid = 1760, Hwnd=0xc01d6, Text = 确定, ClassName = Button.

Pid = 1760, Hwnd=0xd01c8, Text = 安装包损坏,请重新下载, ClassName = Static.

Pid = 1760, Hwnd=0xb01de, Text = 高速下载器, ClassName = #32770.
行为描述:         探测 Virtual PC 是否存在
详情信息:        

N/A
行为描述:         获取系统权限
详情信息:        

SE_MANAGE_VOLUME_PRIVILEGE

SE_LOAD_DRIVER_PRIVILEGE




探测 Virtual PC 是否存在
tomochan
发表于 2014-9-1 10:19:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
minjiaming
发表于 2014-9-1 10:36:35 | 显示全部楼层
流氓软件和非流氓软件没有评判标准
XywCloud
发表于 2014-9-1 10:36:39 | 显示全部楼层
bav不杀
skyboybone
发表于 2014-9-1 10:49:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
baianning1993
发表于 2014-9-1 11:43:28 | 显示全部楼层
360 下载提示安全
小A 过
流年在消逝
发表于 2014-9-1 12:54:00 | 显示全部楼层
bd miss
tony223322
发表于 2014-9-1 13:20:58 | 显示全部楼层
NORTON 22
SANDBOX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 21:46 , Processed in 2.728626 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表