查看: 60118|回复: 27
收起左侧

[可疑文件] 这个WIN10激活工具到底有没有什么问题?

[复制链接]
chenxiaojunceo
发表于 2016-9-2 22:05:23 | 显示全部楼层 |阅读模式
众所周知,现在WIN10免费激活的时间已经过了。也就是说未来激活都得用激活工具了。当年WIN7时代,有小马OEM7,而现在小马迫于微软之淫威,早已不做。现在号称小马的,全TM是病毒。好在我当年在小马还在做的时候就一直存有小马OEM7的最终版本,当年在小马官网下的。
但现在新配的电脑,或者新买的笔记本,只要是SKYLAKE之后的,都只能用WIN10。因此不得不找一个靠谱的WIN10激活工具。
我在网上搜了搜,找到一个叫暴风激活的,看着貌似不错。
http://www.baofengjihuo.com/
因此就下载下来,用Q管扫了下,没发现有什么问题。但这是不够的。因此就用网上的分析系统分析了下,还有那些多引擎扫描网站扫了下,结果如下:
virscan.org:
http://r.virscan.org/report/515b73fb7ca4e849880a99741f8af3f4






然后就是火眼的分析:
http://fireeye.ijinshan.com/anal ... 97599a75f4e9f3#full










而至于哈勃,还在分析之中:
https://habo.qq.com/file/showdetail?pk=ADcGb11qB24IP1s4#baseinfo

大家帮忙鉴定一下吧!多谢了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我要打十個
发表于 2016-9-2 22:14:48 | 显示全部楼层
看着不像有问题的软件



破解补丁报毒十分正常

看了下火眼的分析,主要是它有查找国内杀毒进程的作死行为,可能真的有问题,也可能是担心这些杀毒会误报,这样可以给用户提醒。

这个不实机跑不出行为,等其他大神测试吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chenxiaojunceo
 楼主| 发表于 2016-9-2 22:20:35 | 显示全部楼层
我要打十個 发表于 2016-9-2 22:14
看着不像有问题的软件

好的,多谢了~
BHHZDQL
发表于 2016-9-2 22:59:41 | 显示全部楼层
我要打十個 发表于 2016-9-2 22:14
看着不像有问题的软件

想要提醒用户,查找杀软进程有什么卵用
jasonliul
头像被屏蔽
发表于 2016-9-2 23:00:17 | 显示全部楼层




不大像安全破解.
Tamaca!命名基本都是ADware广告,
Malware命名通常是注册了一些非法dll, 作用未知. 应该不是破解必须.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我要打十個
发表于 2016-9-2 23:05:44 | 显示全部楼层
BHHZDQL 发表于 2016-9-2 22:59
想要提醒用户,查找杀软进程有什么卵用

检测到的时候来个弹窗: 系统检测到你正在使用XXX杀毒,激活时请关闭该杀毒以免出错。
这样更有说服力嘛
chānwàng
发表于 2016-9-2 23:15:55 | 显示全部楼层
建议使用我空间日志里面的两个纯净。Microsoft Toolkit
magnet:?xt=urn:btih:D9C408477736C0CB282AD66ECAA1A6894ACA9F64

Requirements:
Microsoft .NET Framework 4.0-4.6 (Not 3.5)
Microsoft Office 2010 or Later for Office Toolkit Support
Windows Vista or Later for Windows Toolkit Support

官方地址 http://forums.mydigitallife.info ... -Microsoft-Products
2.6.1
EXE MD5: 22ef65e4c639487d23510c4f7b85a7a7
EXE SHA-1: d27c2bf4df12d7d2b662dc9e0a3cc9645ebf1e2e
个人网盘分享 链接: http://pan.baidu.com/s/1c2eEAZI 密码: 4kum

解压密码 chanwang
你用的这个可能会绑定主页或者其他小动作的
蓝天二号
发表于 2016-9-3 06:09:04 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
譕钶取玳
发表于 2016-9-3 08:02:53 | 显示全部楼层
淘宝花10块钱买个序列号激活不得了 也不贵
xyz0703
发表于 2016-9-3 09:32:17 | 显示全部楼层
诺顿
[mw_shl_code=css,true]文件名: 暴风激活工具v17.0.exe
威胁名称: Trojan.Gen.2完整路径: c:\users\xyz11\appdata\local\temp\rar$dra0.245\暴风激活工具v17.0.exe

____________________________

____________________________


在电脑上 
2016/9/3 星期六 ( 9:29:56 )

上次使用时间 
2016/9/3 星期六 ( 9:31:56 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


暴风激活工具v17.0.exe 威胁名称: Trojan.Gen.2
定位


少量用户信任的文件
诺顿社区中有 不到 50 名用户使用了此文件。

发布已久的文件
该文件已在 2 个月 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
暴风激活工具v17.0.exe

____________________________

文件操作

文件: c:\users\xyz11\appdata\local\temp\rar$dra0.245\ 暴风激活工具v17.0.exe 已删除
____________________________


文件指纹 - SHA:
10f6750074bea056d42958846b8de840c0cc58c765ecefc684b0cf5797ed27e1
文件指纹 - MD5:
不可用
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:34 , Processed in 0.126684 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表