12
返回列表 发新帖
楼主: 杀软病综合医院
收起左侧

[可疑文件] 下载4399生死狙击和本论坛Adobe 【Flash 【Playe之后r

[复制链接]
Jerry.Lin
发表于 2019-6-19 21:33:32 | 显示全部楼层
本帖最后由 191196846 于 2019-6-19 21:35 编辑

a simple upx packer can affect so many vendors

creepy

评分

参与人数 1人气 +1 收起 理由
petr0vic + 1 and change hash)

查看全部评分

风之咩~
发表于 2019-6-20 02:57:59 来自手机 | 显示全部楼层
本帖最后由 风之咩~ 于 2019-6-20 03:02 编辑

emmm 只能说这玩意和解锁软件无关

推荐联网后再用软件补丁一下 不然会锁区用不了的
杀软病综合医院
 楼主| 发表于 2019-6-20 09:01:40 | 显示全部楼层
风之咩~ 发表于 2019-6-20 02:57
emmm 只能说这玩意和解锁软件无关

推荐联网后再用软件补丁一下 不然会锁区用不了的



后来在易破解网下载的特别版,安上可用

安装时360卫士拦截,没细看什么动作,允许了,后续没见什么动作
VicZ
发表于 2019-6-20 10:57:50 | 显示全部楼层
[ANSI] 0x001f965c: vssadmin.exe
[ANSI] 0x001f966c: diskshadow.exe
[ANSI] 0x001f967c: List Shadows
[ANSI] 0x001f968c: Delete Shadows /All /Quiet
[ANSI] 0x001f96ac: DELETE SHADOWS ALL

程序中有删除卷影还原点字符串,基本是勒索无疑了
杀软病综合医院
 楼主| 发表于 2019-6-20 11:36:52 | 显示全部楼层
VicZ 发表于 2019-6-20 10:57
[ANSI] 0x001f965c: vssadmin.exe
[ANSI] 0x001f966c: diskshadow.exe
[ANSI] 0x001f967c: List Shadows
...

手动加分
2512975065
发表于 2019-6-20 11:59:59 | 显示全部楼层
xt.exe这个程序我在某个PE装系统时发现的,好像是让你安装腾讯管家的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 22:51 , Processed in 0.129921 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表