-
-
[旧帖]
[求助]能不能帮我分析一下这个软件是否带毒
0.00雪花
-
发表于:
2011-1-30 22:22
3547
-
[旧帖] [求助]能不能帮我分析一下这个软件是否带毒
0.00雪花
疑似带毒,有恶意行为,会在d盘生成一个名为kuaiwan的隐藏文件夹里面有个kuaiwan.exe无法运行,无法正常删除,显示为系统文件
生成注册表文件vv1.reg,运行后自行删除
内容为
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Common Startup"="D:\\Kuaiwan"
但是我用杀毒软件都不报,不知道还有什么动作没看到,能不能请论坛大牛反编译一下,帮忙分析一下呢?
软件叫:无限制搜索工具2011加强版
http://u.115.com/file/f84b03ddae
PS:这个软件和P2Pseacher其他文件都一样就是exe运行文件大了2m多,我怀疑是捆绑了木马,具体情况希望有人能告诉我一下啊
发在软件区没人气,原来大牛都在这边
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课