查看: 14987|回复: 12
收起左侧

[可疑文件] 双霖度盘下载器 v2.1.3 正式版 是否有问题?

[复制链接]
小v可
发表于 2017-11-2 21:20:25 | 显示全部楼层 |阅读模式
基本信息
文件名称:
dpdownload2.1.3.exe
MD5:99aee4336825ff9ebca122fb4b377f44
文件类型:EXE
上传时间:2017-11-02 21:10:55
出品公司:双霖
版本:2.1.3.0---2.1.3.0
壳或编译器信息:COMPILER:Elan


关键行为
行为描述:直接调用系统关键API
详情信息:
Index = 0x000000A3, Name: NtQueryObject, Instruction Address = 0x010CC005
Index = 0x0000009A, Name: NtQueryInformationProcess, Instruction Address = 0x010CB818
Index = 0x00000042, Name: NtDeviceIoControlFile, Instruction Address = 0x010CB7CD
Index = 0x000000A3, Name: NtQueryObject, Instruction Address = 0x010CBFF8
Index = 0x00000025, Name: NtCreateFile, Instruction Address = 0x010CC405
行为描述:直接获取CPU时钟
详情信息:
EAX = 0xe7243e4e, EDX = 0x000000bc
EAX = 0xfa3468dd, EDX = 0x000000bc
EAX = 0xfa346929, EDX = 0x000000bc
EAX = 0x0d1963c5, EDX = 0x000000bd
行为描述:获取TickCount值
详情信息:
TickCount = 284671, SleepMilliseconds = 60000.
TickCount = 284687, SleepMilliseconds = 60000.
TickCount = 284765, SleepMilliseconds = 60000.
TickCount = 284781, SleepMilliseconds = 60000.
TickCount = 284796, SleepMilliseconds = 60000.
TickCount = 284812, SleepMilliseconds = 60000.
TickCount = 284828, SleepMilliseconds = 60000.
TickCount = 284843, SleepMilliseconds = 60000.
TickCount = 284859, SleepMilliseconds = 60000.
TickCount = 284875, SleepMilliseconds = 60000.
TickCount = 284890, SleepMilliseconds = 60000.
TickCount = 284906, SleepMilliseconds = 60000.



https://habo.qq.com/file/showdetail?pk=ADAGb11sB2EIPVs0

下载地址:http://www.linesoft.top/bbs/foru ... &extra=page%3D1


老版本无报毒问题。新版本下载后wd报毒,我就上传分析了下发现敏感行为蛮多。但是不了解软件的原理没敢妄下断论。
zst470396853
发表于 2017-11-2 21:30:00 | 显示全部楼层
本帖最后由 zst470396853 于 2017-11-2 23:06 编辑

360  应该是红伞引擎kill



卡巴


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jirehlov1234
发表于 2017-11-2 21:32:02 | 显示全部楼层
BD 扫描MISS

https://www.virustotal.com/#/fil ... 37367dd15/detection

vt上几天前就有人传了
popu111
发表于 2017-11-2 21:59:44 来自手机 | 显示全部楼层
本帖最后由 popu111 于 2017-11-2 22:01 编辑

不论有没有毒,反正这软件质量一般,还有蹭热点的嫌疑,建议使用pandownload
绿帽王
发表于 2017-11-2 23:35:11 | 显示全部楼层
大蜘蛛 检测到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2017-11-3 03:07:15 | 显示全部楼层
cylance跳过
墓雪千山
发表于 2017-11-3 09:04:03 | 显示全部楼层
eset miss
frodojoe
发表于 2017-11-3 10:52:11 | 显示全部楼层
我今天卡巴扫描,pass
frodojoe
发表于 2017-11-3 10:52:44 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2017-11-4 15:19:05 | 显示全部楼层
直接被小A的下载防护KILL,即使不是病毒,估计也有问题,不推荐下载
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:26 , Processed in 0.126865 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表