MalwareAnalyzerbyHX手机棋牌游戏app源码
Analysisstarted
MD5:2BB9A1C4B35719ABD022C605A546D6C4
Executing->DeviceHarddiskVolume3UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)
Command-line:"C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe"
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,SoftwareMicrosoft
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,Juat
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
DeleteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
Executing->DeviceHarddiskVolume3SandboxGatewayAnalyzerusercurrentAppDataRoamingGolaxyeq.exe(PID:16540)
Command-line:"C:UsersGatewayAppDataRoamingGolaxyeq.exe"
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,SoftwareMicrosoftJuat
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,f62bfi
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32 askhost.exe(PID:1992)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32dwm.exe(PID:2976)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayAppDataLocalMicrosoftSkyDriveSkyDrive.exe(PID:3484)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3496)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesSandboxieSbieCtrl.exe(PID:3524)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)EvernoteEvernoteEvernoteClipper.exe(PID:3584)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)KasperskyLabKasperskyEndpointSecurity8forWindowsavp.exe(PID:3592)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localgoagent.exe(PID:3600)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3608)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoincmgr.exe(PID:3696)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localpython27.exe(PID:3704)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinctray.exe(PID:3776)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:SkyDriveProgramsVBSherloggerSherlogger.exe(PID:3840)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)BaiduYunaiduyun.exe(PID:3868)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3952)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinc.exe(PID:3964)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3972)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)alipaySafeTransactionAlipaySafeTran.exe(PID:17800)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramDataBOINCprojectswww.worldcommunitygrid.orgwcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:58156)
Rollingback...
Analysisended
Reason:Malwaredetectedandrolledback
Anomalies:
-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)
ZBotTrojanRemover是一款可以检测并查杀ZBot变种木马病毒的查杀工具,ZBot变种木马会在电脑中潜伏,并且专门针对用户的各种银行账号,是一种威胁非常大的病毒,大家一定要小心防范。
展开内容
8.5/1,004.2M
这是一个专门针对凯聪网络摄像机SIP1022量身定制的一个辅助工具,使用方法如下:打开搜索工具压缩包下载完毕,解压缩压缩包,得到一个文件名为“KaiCongIP...
7.6/1,593.7M
逆苍穹之山海经是一款大型仙侠战斗角色扮演手游。游戏有着精美的画面风格,熟悉的山海经元素再现。玩家可以选择喜欢的角色加入战斗。多种游戏模式,强大的副本boss等你...
9.5/1,015.3M
玩家与妖怪们的日常生活由此开启!阴阳师妖怪屋手游是一款以《阴阳师》为IP的另类休闲养成类的手游,游戏中拥有数量丰富的小妖怪,这些妖怪其实都是《阴阳师》中的式神,...
8.6/253.1M
玲珑奇缘红包版是款全新的修改的每天都可领取红包的仙侠游戏,在游戏中拥有很多的系统玩法,玩家通过不断的升级锻造解锁后续的精彩任务。玲珑奇缘红包领取方法在玲珑奇缘红...
9.3/1,988.5M
仙魔奇缘1.3正式版更新上线,这次是更新了装备以及相关的游戏攻略,有不知道怎么玩的朋友就可以来免费的下载看看,总体来说这次变动还是非常的大的!地图名字:仙魔奇缘...
7.5/472.7M
软件是一款客户服务软件,在上面你可以直接发布你的需求信息,也可以寻求加盟渠道,找到最佳的创业内容,软件功能上是非常不错的,让使用更加轻松!迅来客app介绍AI采...
9.3/852.1M
六角拼拼是一款丰富好玩的休闲创意消除游戏,游戏中玩家只需要将相同颜色的方块合并消除即可,看着简单的方块在自己手里消除掉还是很有成就感的,现在朋友圈非常火爆哦,赶...
9.7/588.6M
模拟真实总裁生活,经营你的商业帝国!模拟BT版!无限资金,建造秒完成,不信你来试试?在这游戏里,开局给你十个亿,你的任务就是花钱,并且要花的开心都市地平线手游介...
8.1/476.4M
Repix图片编辑器是一款可以编辑照片的软件,使用方法非常简单,只要轻轻触碰,就可以进行编辑,简单方便,初学者使用再好不过了,大家快来下载吧。Repix图片编辑...
10.0/995.3M
充充得宝红包版手机可以边充电边赚钱,真实有效的应用平台哟,做任务赚取金币奖励,有兴趣的小伙伴就快来下载试试吧!对自己的电池还能进行有效的保养。充充得宝怎么领红包...
9.4/1,307.7M
解压物语游戏有很多解压游戏等着玩家体验。这些解压游戏的玩法很简单。玩家可以轻松玩解压物语游戏,不用花太长时间。解压物语游戏的可玩性很高,玩家可以玩很久,玩家可以...
9.5/1,334.6M
超级连一连修补破房子最新版本游戏有非常丰富的游戏剧情,在不同的剧情中可以使用道具来提升关卡,获得成长徽章,超级连一连游戏之所以如此火爆,可能因为采用的是经典三消...
8.9/611.5M
这是一份攀岩运动背景的拼搏励志PPT模板,东坡网提供体育运动背景幻灯片模板免费下载;攀岩运动幻灯片背景图片,拼搏奋斗、正能量PPT模板,动态扁平化PowerPo...
8.9/267.6M
很多人都看过盗墓笔记这本书,其中的精彩不由我在过多的叙述,里面的感情也是非常的真挚,这款游戏新盗墓笔记也是官方出品的,非常值得期待的一款盗墓游戏。新盗墓笔记GM...
9.0/715.0M
宝可梦大探险是一款精灵冒险手游,游戏中玩家可以进行多种玩法,游戏由网易代理,多种玩法,可以收集很多正版,游戏中方块的形状很卡通,游戏中可以进行多种的角色模式。宝...
8.8/1,724.5M
仙武大陆是一款仙侠手游,游戏中画质堪比端游,游戏有非常强大的社交系统,真实的社交关系,游戏中副本非常的多样,可以任意选择,游戏中提供了海量酷炫时装,造型非常的多...
9.4/281.1M
电脑出了问题,大部分人的第一个想法就是恢复系统,然而进行系统还原以后,各种系统升级和安全补丁有需要从新的再次下载和安装,这样就会浪费大量的时间。在这里小编给大家...
9.0/1,158.5M
樱花飞扬清新优雅扁平ppt模板,非常的漂亮。它的应用范围非常的广泛,比如说商务计划ppt模板、工作总结、商务报告、商务演讲、年终总结等等方面。非常的不错。欢迎前...
8.1/1,025.8M
秒砂是一款以实现砂石交易快速达成为宗旨,重构了传统砂石行业的生产、销售、流通、融资及交付流程,为用户提供在线交易、签约、支付、结算、物流及供应链金融服务的软件。...
7.9/51.2M
四进四信共筑中国梦主题班会PPT模板总共有两套,主要是针对高校的主题班会模板。十分的优秀精美。对于有着浓重爱国主义情怀的朋友们可以来东坡下载使用。四进四信共筑中...
9.9/511.0M
有了小米手机远程监控软件app客户端就可以远程监控自己想看的地方了,无论是在家里还是在公司都非常方便,非常实用。远程监控从字面上理解可以分为“监”和“控”两部分...
查看
8.4/271.0M
神之墓地前世今生是一张非常好玩的防守类的魔兽地图。在这款地图中,支持1到7名玩家同时进行游戏。而且小编这次带来的是2.6.21最新版哟!如果你喜欢这款地图,那就...
9.1/1,017.0M
nomoplayapp是一款超级使用的相机软件,用户下载这款软件能够在上面进行非常优质的拍照摄像功能,app上拥有海量滤镜贴图,用户还可以对自己的照片进行拼接,...
9.3/895.9M
Ebak帝国备份王是一款比较专业的数据库备份系统。支持mysql数据库的备份与导入。还支持其他强大工具。有需要的可以来东坡下载使用!Ebak帝国备份王简介Eba...