查看: 7076|回复: 38
收起左侧

[可疑文件] 快压干坏事了?

  [复制链接]
记录微笑
发表于 2018-10-21 18:33:11 | 显示全部楼层 |阅读模式
很早以前就听说过快压的流氓行为。今天在沙盒里安装的时候竟然出发了GD的行为监控。
下载地址:https://www.lanzous.com/i25obeb


以下为日志:


AVA 25.19030
GD 25.13496

*** 进程 ***

进程: 13008
文件名: kuaizipUpdateChecker.dll
路径: c:\sandbox\whl26\defaultbox\user\current\appdata\roaming\快压\x86\kuaizipupdatechecker.dll

发行商:: 上海广乐网络科技有限公司
创建日期: 2018年10月21日 18:28:41
修改日期: 2018年10月21日 18:28:41

启动进程:: kuaizip_setup_kzgw_001.exe
发行商:: 上海广乐网络科技有限公司


*** 操作 ***

病毒扫描程序已检测出此文件是恶意程序。
程序已更改可能危及系统的注册表项值。


*** 隔离区 ***

下列文件被转入隔离区:

下列注册表项被删除:

\registry\user\sandbox_whl26_defaultbox\machine\software\wow6432node\microsoft\windows nt\currentversion\svchost || kuaizipupdatesvc

YHJyBywnJycnJgYvJygnKCYGp0InKHSCYmJwKycoJygmBrlyspAsJwfpcnJycmJi0C8WLwmPcuJy4mJicKdycnC3cnJycmJicLqCgV5jKycY6DW2cmJicI5ycgb3KCcKaCknBwA
规则版本: 5.0.149
OS: Windows 10.0 Service Pack 0.0 Build: 17134 - Workstation 64bit OS
DLL版本: 74684

C:\Windows\system32\regsvr32.exe   /s  C:\Users\whl26\AppData\Roaming\快压\X86\kuaizipUpdateChecker.dll
MD5: 266E753D2DAFCEE9A70328C3D4D3174D
"C:\Users\whl26\Downloads\KuaiZip_Setup_kzgw_001.exe"
MD5: 7850523D9096D4E8F80E0C506BC90297


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kaspersky用户
发表于 2018-10-21 18:34:30 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2018-10-21 18:40 编辑

AVAST扫描KILL
Win32:Adware-gen【adw】

BE_HC
发表于 2018-10-21 18:41:08 | 显示全部楼层
Norton PUA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2018-10-21 18:44:47 | 显示全部楼层
上次被火绒曝光的是快压还是好压来着?
dreams521
发表于 2018-10-21 18:45:45 | 显示全部楼层
  1. 21.10.2018 18.45.17;检测到的对象 ( 文件 ) 已删除;C:\Users\Administrator\Desktop\KuaiZip_Setup_kzgw_001.exe;C:\Users\Administrator\Desktop\KuaiZip_Setup_kzgw_001.exe;not-a-virus:HEUR:AdWare.Win32.KuaiZip.gen;广告软件;10/21/2018 18:45:17
复制代码
静影沉璧
发表于 2018-10-21 18:47:54 | 显示全部楼层
BD2019:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心心相印
发表于 2018-10-21 18:51:14 | 显示全部楼层
sep kill
Jerry.Lin
发表于 2018-10-21 19:31:29 | 显示全部楼层
  1. VirusTotal Smart Scanner 1.09

  2. ======================================================================================
  3. Scan Time:                    2018-10-21-19-31-13
  4. Scan Duration:                30 seconds
  5. Scan Target:                  C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\KuaiZip_Setup_kzgw_001
  6. Number of Scan Files:         1
  7. Number of Infected Files:     1

  8. engine_threshold_slider       : 80
  9. upload_check                  : True
  10. log_check                     : True
  11. menu_check                    : True
  12. menu_file_check               : True
  13. scan_pe_check                 : True
  14. grayware_check                : True
  15. black_check                   : True
  16. white_check                   : True
  17. crawler_check                 : True
  18. ======================================================================================

  19. Threat(s):
  20. Win32.Grayware.Unwanted         sha256: c5e59af4ca7aa45ab3664b11ea01fb64065a50c7fa9483d301a0c7e2519bc13c    Path: C:\Users\zhong\Downloads\Compressed\VIRUS TEST\卡饭\KuaiZip_Setup_kzgw_001\KuaiZip_Setup_kzgw_001.exe
复制代码
天道酬善
发表于 2018-10-21 19:34:10 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-10-21 19:46:09 | 显示全部楼层
191196846 发表于 2018-10-21 18:44
上次被火绒曝光的是快压还是好压来着?

就是快压,这里。。。http://bbs.huorong.cn/thread-47982-1-1.html
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 14:21 , Processed in 0.180140 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表