查看: 629|回复: 10
收起左侧

[可疑文件] Flash Center 可疑文件

[复制链接]
ninjagaocc
发表于 2024-10-23 21:45:00 | 显示全部楼层 |阅读模式
本帖最后由 ninjagaocc 于 2024-10-23 22:11 编辑

https://www.virustotal.com/gui/f ... af3adb4f659bfe81abb
https://metadefender.com/results ... AF3ADB4F659BFE81ABB
https://virusscan.jotti.org/zh-CN/filescanjob/hzzqg4bq2s

样本链接https://wwch.lanzoul.com/ia1HT2d7jyta    密码:infected(请在VM虚拟机内运行)
软件官网地址 Flash官网-Flash Player下载 _Flash中心_重橙网络(请在VM虚拟机内运行)软件官网下载链接  https://www.flash.cn/cdm/latest/flashcenter_pp_ax_install_cn.exe (请在VM虚拟机内运行)


瑞星防病毒安全软件报毒(右键扫描未报,安装时报毒)

病毒详情表
筛选条件,时间:今天,发现源:全部,处理方式:全部,事件号:全部
序号,处理时间,文件路径,病毒名称,扫描事件,事件号,威胁类型,状态,父进程
1,2024-10-23 21:04:36,C:\USERS\NICH0\APPDATA\LOCAL\ADOBE\BE523759-F87A-4007-BFC9-47BF72D3918A\0732EDD4-8F51-4D28-9DEA-6D798766661D\C683146D-5364-4F22-ABF9-14B0F8065CB0>>FlashCenterSvc.exe,Adware.FlashServ!8.13AEF,文件监控,4BEE3ED4,广告,删除成功
2,2024-10-23 21:04:04,C:\USERS\NICH0\APPDATA\LOCAL\ADOBE\BE523759-F87A-4007-BFC9-47BF72D3918A\0732EDD4-8F51-4D28-9DEA-6D798766661D\C683146D-5364-4F22-ABF9-14B0F8065CB0>>FlashCenter.7z::FlashCenterSvc.exe,Adware.FlashServ!8.13AEF,文件监控,4BEE3ED4,广告,删除成功
3,2024-10-23 21:02:59,C:\USERS\NICH0\APPDATA\LOCAL\ADOBE\BE523759-F87A-4007-BFC9-47BF72D3918A\EA97DB56-A08E-47A6-A5E1-B8627E12B569\FSERVICEXYZ,Adware.FlashNews!1.E180,文件监控,4BEE3ED4,广告,删除成功
4,2024-10-23 21:02:59,C:\USERS\NICH0\APPDATA\LOCAL\ADOBE\BE523759-F87A-4007-BFC9-47BF72D3918A\EA97DB56-A08E-47A6-A5E1-B8627E12B569\FSERVICEXYZ.AAMDOWNLOAD,Adware.FlashNews!1.E180,文件监控,4BEE3ED4,广告,删除成功








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhuzhu009
发表于 2024-10-23 21:48:40 | 显示全部楼层
本帖最后由 zhuzhu009 于 2024-10-23 21:52 编辑

360 火绒均未报毒虚拟机安装好像没什么问题,应该是有广告吧
ninjagaocc
 楼主| 发表于 2024-10-23 21:52:11 | 显示全部楼层

这个软件无法在微软沙盒里进行安装
Fadouse
发表于 2024-10-23 21:52:11 | 显示全部楼层
本帖最后由 Fadouse 于 2024-10-23 21:55 编辑

请加密压缩包
DI下载拦截



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ninjagaocc
 楼主| 发表于 2024-10-23 21:53:06 | 显示全部楼层
Fadouse 发表于 2024-10-23 21:52
请加密压缩包
DI下载拦截

稍等下
zhuzhu009
发表于 2024-10-23 21:53:51 | 显示全部楼层
ninjagaocc 发表于 2024-10-23 21:52
这个软件无法在微软沙盒里进行安装

在vm里面运行 提示缺少3个dll
秋日之殇
发表于 2024-10-23 21:54:40 | 显示全部楼层
有adobe家的签名
淘淘巷
发表于 2024-10-23 22:36:57 | 显示全部楼层
本帖最后由 淘淘巷 于 2024-10-23 22:40 编辑

这个重橙的软件好像是以弹窗广告闻名来着,应该可以算Adware
Adobe中国重申:Flash将在2020年末停止维护后由重橙网络公司维护
uBO归类为Badware


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ninjagaocc + 1 感谢解答: )

查看全部评分

biue
发表于 2024-10-23 22:53:07 | 显示全部楼层
腾讯电脑管家 不报
ninjagaocc
 楼主| 发表于 2024-10-23 23:12:18 | 显示全部楼层
Fadouse 发表于 2024-10-23 21:52
请加密压缩包
DI下载拦截

加密了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:37 , Processed in 0.146494 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表