吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2415|回复: 1
收起左侧

疑似病毒

[复制链接]
sakura-galaxy 发表于 2020-2-16 18:45
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 sakura-galaxy 于 2020-2-16 18:50 编辑

https://www.lanzouj.com/i9epegd
密码52pojie

从某个骗子那里拿到的疑似病毒的外挂

骗子qq 1642613687

大家可以去调戏他

就说买挂,这人卖csgo,pubg的挂

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

ветер 发表于 2020-2-16 19:20
本帖最后由 ветер 于 2020-2-16 19:34 编辑

本人新人,无法提供过多帮助。腾讯哈勃分析如下
基本信息
文件名称:天美.exe
MD5:9d6383c06836036c580cc72a29c5ce79
文件类型:EXE
上传时间:2020-02-16 19:12:44
出品公司:windows程序
版本:1.0.0.0---1.0.0.0
壳或编译器信息:COMPILER:Elan

关键行为
行为描述:设置特殊文件属性
详情信息:C:\Documents and Settings\Administrator\Local Settings\Temp\rfthwkym\%temp%\****.exe
行为描述:设置特殊文件夹属性
详情信息:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet FilesC:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5C:\Documents and Settings\Administrator\Local Settings\HistoryC:\Documents and Settings\Administrator\Local Settings\History\History.IE5C:\Documents and Settings\Administrator\CookiesC:\Documents and Settings\Administrator\Local Settings\Temp\rfthwkymC:\Documents and Settings\Administrator\IETldCache
行为描述:直接获取CPU时钟
详情信息:EAX = 0x9ca5d65f, EDX = 0x000000b8EAX = 0x9ca5d6ab, EDX = 0x000000b8EAX = 0x9ca5d6f7, EDX = 0x000000b8EAX = 0x9ca5d743, EDX = 0x000000b8EAX = 0x9ca5d78f, EDX = 0x000000b8EAX = 0x9ca5d7db, EDX = 0x000000b8EAX = 0x9ca5d827, EDX = 0x000000b8EAX = 0x9ca5d873, EDX = 0x000000b8EAX = 0x9ca5d8bf, EDX = 0x000000b8EAX = 0x9ca5d90b, EDX = 0x000000b8
行为描述:在桌面创建文件
详情信息:C:\Documents and Settings\Administrator\桌面\1.ex
搜狗截图20年02月16日1915_4.png
搜狗截图20年02月16日1915_3.png
搜狗截图20年02月16日1911_2.png
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 19:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表