查看: 6199|回复: 22
收起左侧

[可疑文件] nopa2.exe

[复制链接]
我要打十個
发表于 2016-12-23 11:03:03 | 显示全部楼层 |阅读模式
源:http://www.parking-service-bylaw.info/canada/impark/nopa2.exe

备用:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dolby123
发表于 2016-12-23 11:08:57 | 显示全部楼层
卡巴 kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2016-12-23 11:10:52 | 显示全部楼层
BDTS2017 扫描miss
双击,ATC杀
ELOHIM
发表于 2016-12-23 11:13:50 | 显示全部楼层
大蜘蛛(Dr.Web) Trojan.PWS.Papras.2145     2016-12-23

MSE 双击不报。
Eset小粉絲
发表于 2016-12-23 11:58:39 | 显示全部楼层
Avira
The pattern of 'TR/Crypt.Xpack.tivby [trojan]'
detected in file 'C:\Users\Downloads\nopa2.exe'.
DF快递
发表于 2016-12-23 12:01:29 | 显示全部楼层
小a 右键kill
青衣染雪
发表于 2016-12-23 12:27:31 | 显示全部楼层
gd双击kill

进程: 6556
文件名: nopa2.exe
路径: c:\users\lyy\desktop\nopa2.exe

发行商:: 未知发行商
创建日期: 12/23/16 04:25:07
修改日期: 12/23/16 02:51:01

启动进程:: start.exe
发行商:: Invincea, Inc.


*** 操作 ***

程序正试图建立自启动项,以在系统启动时自动运行。
程序已创建或已操作可执行文件。
该程序可以用户执行任何程序代码。
程序进行了自我复制。


*** 隔离区 ***

下列文件被转入隔离区:
C:\Users\lyy\Desktop\nopa2.exe
c:\sandbox\lyy\defaultbox\user\current\appdata\local\temp\29db\2513.bat
c:\sandbox\lyy\defaultbox\user\current\appdata\roaming\colbptsp\bcrycic.exe

下列注册表项被删除:

\registry\user\sandbox_lyy_defaultbox\user\current\software\microsoft\windows\currentversion\run || adtsap32

YGLh2oIGLCcoJygmBi0nKScpJgYuJ+lykionCqdCJyd0cmJicCsnJycnJgbocoJygmJikCsWri0N2XKCkC4nJyYmJwfKcnJiYnJywC8nKCcoJgaNcnJiYnJy0C4nJyYmJwfPcnJycmJicKdygnC6kmFZY7aCouFYY7ZykmFZY7ZycNtycnJyYmJw/HKSYmJyknCOcnJwr3JycnJiYoCWcnKAanJyYmJycoDLcnJycmJigPtycnJyYmIAAA
规则版本: 5.0.129
OS: Windows 6.1 Service Pack 1.0 Build: 7601 - Workstation 64bit OS
DLL版本: 55982

"C:\Users\lyy\Desktop\nopa2.exe"
MD5: 62ECA63B07CD575B984F29EFA46FA0A9
"e:\Program Files\Sandboxie\Start.exe" /env:00000000_SBIE_CURRENT_DIRECTORY="C:\Users\lyy\Desktop" /env:=Refresh /elevate "C:\Users\lyy\Desktop\nopa2.exe"
MD5:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2016-12-23 12:59:20 | 显示全部楼层

果然是勒索
心醉咖啡
发表于 2016-12-23 13:00:32 | 显示全部楼层
毒霸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ljh767
发表于 2016-12-23 13:25:08 | 显示全部楼层
卡巴杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 23:07 , Processed in 0.147619 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表