查看: 8661|回复: 61
收起左侧

[可疑文件] 迅雷破解版检测虚拟机相关

[复制链接]
pkuyzy
发表于 2016-7-13 08:09:13 | 显示全部楼层 |阅读模式
本帖最后由 pkuyzy 于 2016-7-13 08:13 编辑

软件原帖
http://bbs.kafan.cn/thread-2048210-1-1.html
链接: https://pan.baidu.com/s/1bZqHdW 密码: isrg
这是哈勃的行为分析,报高度风险
https://habo.qq.com/file/showdetail?pk=ADcGYl1qB2IIPFs5
关键行为
行为描述:        打开注册表_检测虚拟机相关
详情信息:       
\REGISTRY\MACHINE\Software\VMware, Inc.
行为描述:        设置特殊文件夹属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
C:\Documents and Settings\Administrator\IETldCache
行为描述:        获取TickCount值
详情信息:       
TickCount = 5360518, SleepMilliseconds = 50.
TickCount = 5360612, SleepMilliseconds = 50.
TickCount = 5360659, SleepMilliseconds = 50.
TickCount = 5360675, SleepMilliseconds = 50.
TickCount = 5360721, SleepMilliseconds = 50.
TickCount = 5360737, SleepMilliseconds = 50.
TickCount = 5360753, SleepMilliseconds = 50.
TickCount = 5360768, SleepMilliseconds = 50.
TickCount = 5360784, SleepMilliseconds = 50.
TickCount = 5360862, SleepMilliseconds = 50.
TickCount = 5360878, SleepMilliseconds = 50.
TickCount = 5360893, SleepMilliseconds = 50.
TickCount = 5360925, SleepMilliseconds = 50.
TickCount = 5360940, SleepMilliseconds = 50.
TickCount = 5360987, SleepMilliseconds = 50.
求问一下各位大神,为什么迅雷破解版要检测虚拟机相关呢?
@轩夏 @好想用EMSI @蓝天二号 @Eset小粉絲 @aboringman @心醉咖啡 @驭龙 @霄栋 @       
windows7爱好者
蓝天二号
发表于 2016-7-13 08:10:09 | 显示全部楼层
密码错误

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pkuyzy
 楼主| 发表于 2016-7-13 08:15:07 | 显示全部楼层
本帖最后由 pkuyzy 于 2016-7-13 08:20 编辑


你再试试,我刚更新了一下
f59375443
发表于 2016-7-13 08:18:15 | 显示全部楼层

呃,密码是isrg
蓝天二号
发表于 2016-7-13 08:18:25 | 显示全部楼层
卡巴 一解压就报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-7-13 08:20:11 | 显示全部楼层
......百度 绿软阁
你要啥都有,何必纠结一个哪来的都说不上的破解版呢
pkuyzy
 楼主| 发表于 2016-7-13 08:21:48 | 显示全部楼层
pal家族 发表于 2016-7-13 08:20
......百度 绿软阁
你要啥都有,何必纠结一个哪来的都说不上的破解版呢

哦,我很多破解软件都是卡饭上面下的,所以就想看看是不是有毒
多谢提供那个网址啊,我去看看
对了,吾爱破解这个网站怎么样啊
pkuyzy
 楼主| 发表于 2016-7-13 08:23:34 | 显示全部楼层
pal家族 发表于 2016-7-13 08:20
......百度 绿软阁
你要啥都有,何必纠结一个哪来的都说不上的破解版呢

是这个网站吗?
http://www.lite6.com/
pal家族
发表于 2016-7-13 08:31:50 | 显示全部楼层
pkuyzy 发表于 2016-7-13 08:23
是这个网站吗?
http://www.lite6.com/

蓝天二号
发表于 2016-7-13 08:33:19 | 显示全部楼层

他更新了的,。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:45 , Processed in 0.151000 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表