吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5638|回复: 13
收起左侧

byrut下了个双人成行结果中毒了

[复制链接]
芝士就是力量丶 发表于 2022-4-1 21:32
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 芝士就是力量丶 于 2022-4-2 21:41 编辑

病毒名称
backdoor/html.agent.b
trojan/xml.blouiroet
火绒报毒,样本或源文件下班了上传
隔了一天电脑C盘突然满了
大佬们,我该怎么办呀

哈勃的分析报告

  • 基本信息
  • 关键行为
  • 文件行为
  • 其他行为

基本信息
文件名称:Setup.exe
MD5:b54357e03d1e3a504d18388aa29495d6
文件类型:EXE
上传时间:2022-04-02 21:33:57
出品公司:Game repack
版本:1.3.0.0---1.3
壳或编译器信息:COMPILER:Microsoft Visual Studio .NET 2005 -- 2008 -> Microsoft Corporation *

关键行为
行为描述:直接获取CPU时钟
详情信息:EAX = 0x275ea755, EDX = 0x0000039c

文件行为
  • 查找文件

其他行为
  • 检测自身是否被调试
  • 隐藏指定窗口
  • 打开互斥体
  • 窗口信息
  • 打开事件
  • 直接获取CPU时钟

病毒源文件,注意此文件可能对计算机有危害,咱不明确具体行为和影响
https://wwz.lanzouw.com/itTV502i4kdi密码:5pri

免费评分

参与人数 1吾爱币 +1 热心值 +1 收起 理由
junjia215 + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 芝士就是力量丶 发表于 2022-4-2 08:54
wangaixuexi 发表于 2022-4-2 08:38
楼主说清楚啊,是什么软件报毒,病毒样本或者源文件要给出,有些补丁是会被报毒的,本来就是盗版

火绒报毒,源文件我下班了上传
 楼主| 芝士就是力量丶 发表于 2022-4-2 10:54
林沫 发表于 2022-4-2 09:55
是不是安装时没去掉勾选导致各种垃圾软件跟着下载了 默认c盘了 才导致的爆红

打开安装包火绒直接报毒了啊,游戏都没装上呢
狄人3 发表于 2022-4-2 06:21
 楼主| 芝士就是力量丶 发表于 2022-4-2 07:41

样本怎么获取,把隔离的病毒恢复吗?
bj9ye666 发表于 2022-4-2 07:44
好恐怖,这年头还有人做病毒给个人呢
qoo71 发表于 2022-4-2 08:22
不会吧。这个网址我也下过游戏。。。
wangaixuexi 发表于 2022-4-2 08:38
楼主说清楚啊,是什么软件报毒,病毒样本或者源文件要给出,有些补丁是会被报毒的,本来就是盗版
krump 发表于 2022-4-2 08:44
电脑出现问题了吗,会不会误报
 楼主| 芝士就是力量丶 发表于 2022-4-2 08:55
krump 发表于 2022-4-2 08:44
电脑出现问题了吗,会不会误报

隔了一天C盘满了
头像被屏蔽
林沫 发表于 2022-4-2 09:55
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-20 21:56

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表