吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5570|回复: 7
收起左侧

论坛下的aida64检测出了病毒

[复制链接]
吾爱及我爱 发表于 2020-3-17 00:45
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
https://www.52pojie.cn/thread-1119475-5-1.html

这个链接里  商业版下的 检测出了病毒   那么真是个病毒软件吗? VP3MXRV954P4~FQQYDCJ(UP.png ASZJ$F8QQ8P`D9)IYZBO9DP.png

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

绫织梦 发表于 2020-3-17 02:58
不一定是病毒,建议用哈勃或是魔盾进行分析
andresu 发表于 2020-3-17 03:05
官方商业版下载链接:
http://download.aida64.com/aida64business620.zip
爱上这个小网站 发表于 2020-3-17 07:51
论坛一般还是不会存在病毒的,楼主再仔细用其他病毒软件或网站分析一下吧
头像被屏蔽
加州冰冠 发表于 2020-3-17 08:26
提示: 作者被禁止或删除 内容自动屏蔽
绫织梦 发表于 2020-3-17 10:05

我是哈勃的会员……觉得还好
魔盾其实也很不错
 楼主| 吾爱及我爱 发表于 2020-3-17 12:43
Corona 发表于 2020-3-17 02:58
不一定是病毒,建议用哈勃或是魔盾进行分析

哈勃的也查了下   

关键行为
行为描述:        常规加载驱动
详情信息:       
\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~1457785686673182650\kerneld.x32

\??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AIDA64Driver.sys

行为描述:        直接获取CPU时钟
详情信息:       
EAX = 0xf4ad6c13, EDX = 0x000000c7

EAX = 0x7da98323, EDX = 0x000000c8

行为描述:        获取TickCount值
详情信息:       
TickCount = 223501, SleepMilliseconds = 1.

TickCount = 223516, SleepMilliseconds = 1.

TickCount = 241329, SleepMilliseconds = 1.

TickCount = 241360, SleepMilliseconds = 1.

TickCount = 241422, SleepMilliseconds = 1.

TickCount = 241438, SleepMilliseconds = 1.

TickCount = 242219, SleepMilliseconds = 1.

TickCount = 243219, SleepMilliseconds = 1.

TickCount = 244219, SleepMilliseconds = 1.

TickCount = 245235, SleepMilliseconds = 1.

TickCount = 246251, SleepMilliseconds = 1.

TickCount = 247251, SleepMilliseconds = 1.

TickCount = 248266, SleepMilliseconds = 1.

TickCount = 249282, SleepMilliseconds = 1.

TickCount = 250297, SleepMilliseconds = 1.

行为描述:        设置特殊文件夹属性
详情信息:       
C:\Documents and Settings\Administrator\Local Settings\Temp\~8780002509039237184~

行为描述:        直接调用系统关键API
详情信息:       
Index = 0x0000009A, Name: NtQueryInformationProcess, Instruction Address = 0x00404A46

行为描述:        创建系统服务
详情信息:       
[服务创建成功]: AIDA64Driver, C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~1457785686673182650\kerneld.x32

[服务创建成功]: AIDA64Driver, C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\AIDA64Driver.sys



看不太懂啊  能给解析下吗
 楼主| 吾爱及我爱 发表于 2020-3-17 13:03
QQ图片20200317130237.png

modun结果更恐怖
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 17:15

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表