楼主: wudimeisuowei
收起左侧

[可疑文件] 挂机软件,不知道是不是毒

[复制链接]
我要打十個
发表于 2016-9-16 01:39:38 | 显示全部楼层
报错,缺少什么组件吗?小动作是挺多的。

2016-09-16 01:35:38         C:\Users\chale\Desktop\天马.exe         创建进程         C:\Windows\SysWOW64\WerFault.exe
2016-09-16 01:35:30         C:\Users\chale\Desktop\天马.exe         创建进程         C:\Windows\SysWOW64\WerFault.exe
2016-09-16 01:35:21         C:\WINDOWS\BSC\dm.dll         修改注册表项         HKUS\360SandBox\S\Registry\Machine\SOFTWARE\Classes\Wow6432Node\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\InprocServer32\ThreadingModel
2016-09-16 01:35:15         C:\WINDOWS\BSC\dm.dll         修改注册表项         HKUS\360SandBox\S\Registry\Machine\SOFTWARE\Classes\Wow6432Node\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\InprocServer32\
2016-09-16 01:35:11         C:\WINDOWS\BSC\dm.dll         修改注册表项         HKUS\360SandBox\S\Registry\Machine\SOFTWARE\Classes\Wow6432Node\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\ProgID\
2016-09-16 01:34:02         C:\WINDOWS\BSC\dm.dll         修改注册表项         HKUS\360SandBox\S\Registry\Machine\SOFTWARE\Classes\Wow6432Node\CLSID\{26037A0E-7CBD-4FFF-9C63-56F2D0770214}\
2016-09-16 01:33:58         C:\Users\chale\Desktop\天马.exe         创建进程         C:\Windows\SysWOW64\regsvr32.exe
2016-09-16 01:33:53         C:\Users\chale\Desktop\天马.exe         创建进程         C:\WINDOWS\BSC\dm.dll
2016-09-16 01:33:47         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Windows\BSC\ty.dat
2016-09-16 01:33:37         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Windows\BSC\typ.dll
2016-09-16 01:33:27         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Windows\BSC\dlyzm.dll
2016-09-16 01:33:16         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Windows\BSC\dm.dll
2016-09-16 01:33:04         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Windows\BSC\sb.dll

2016-09-16 01:32:41         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\com.run
2016-09-16 01:32:38         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\iext.fnr
2016-09-16 01:32:36         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\downlib.fne
2016-09-16 01:32:33         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\RegEx.fnr
2016-09-16 01:32:30         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\edroptarget.fne
2016-09-16 01:32:27         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\shell.fne
2016-09-16 01:32:25         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\internet.fne
2016-09-16 01:32:22         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\eDB.fne
2016-09-16 01:32:19         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\shellEx.fne
2016-09-16 01:32:16         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\spec.fne
2016-09-16 01:32:14         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\eAPI.fne
2016-09-16 01:32:10         C:\Users\chale\Desktop\天马.exe         修改文件         C:\360SANDBOX\SHADOW\Users\chale\AppData\Local\Temp\E_N30005\krnln.fnr
蓝天二号
发表于 2016-9-16 07:43:57 | 显示全部楼层
为什么我这里解压出来一直是个空文件夹?
jiaobaoyun51
头像被屏蔽
发表于 2016-9-16 10:29:14 | 显示全部楼层
本帖最后由 jiaobaoyun51 于 2016-9-16 10:30 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lxr760
发表于 2016-9-16 12:58:48 | 显示全部楼层
我要打十個 发表于 2016-9-16 01:39
报错,缺少什么组件吗?小动作是挺多的。

2016-09-16 01:35:38         C:%users\chale\Desktop\天马.exe         创建 ...

这是用什么软件监测的?
我要打十個
发表于 2016-9-16 13:07:56 | 显示全部楼层
lxr760 发表于 2016-9-16 12:58
这是用什么软件监测的?

COMODO

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-9-16 13:14:33 | 显示全部楼层
这类软件还真的说不清道不明
917870500
发表于 2016-9-16 14:23:02 | 显示全部楼层
pal家族 发表于 2016-9-16 13:14
这类软件还真的说不清道不明

在用户不知情的情况下,直接写文件到系统文件夹(Windows)。

单单这点就可以告它:淫秽偷窥罪。
jasonliul
头像被屏蔽
发表于 2016-9-16 16:33:44 | 显示全部楼层
917870500 发表于 2016-9-16 14:23
在用户不知情的情况下,直接写文件到系统文件夹(Windows)。

单单这点就可以告它:淫秽偷窥罪。[:01: ...

这类动作就是恶意软件, 就算只是广告.

现在这是标准的国际分寸.
剑魔孤独
发表于 2016-9-16 18:45:46 | 显示全部楼层
还好我从来不用小众软件,这种软件怕怕的。
FUZE
发表于 2016-9-17 01:28:37 | 显示全部楼层
pal家族 发表于 2016-9-16 13:14
这类软件还真的说不清道不明

pal你的头像害得我营养又跟不上了。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 00:59 , Processed in 0.099125 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表