首页
社区
课程
招聘
[旧帖] [求助]能不能帮我分析一下这个软件是否带毒 0.00雪花
发表于: 2011-1-30 22:22 3547

[旧帖] [求助]能不能帮我分析一下这个软件是否带毒 0.00雪花

2011-1-30 22:22
3547
疑似带毒,有恶意行为,会在d盘生成一个名为kuaiwan的隐藏文件夹里面有个kuaiwan.exe无法运行,无法正常删除,显示为系统文件
生成注册表文件vv1.reg,运行后自行删除
内容为
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]
"Common Startup"="D:\\Kuaiwan"

但是我用杀毒软件都不报,不知道还有什么动作没看到,能不能请论坛大牛反编译一下,帮忙分析一下呢?

软件叫:无限制搜索工具2011加强版
http://u.115.com/file/f84b03ddae
PS:这个软件和P2Pseacher其他文件都一样就是exe运行文件大了2m多,我怀疑是捆绑了木马,具体情况希望有人能告诉我一下啊

发在软件区没人气,原来大牛都在这边

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
貌似是    话说那个可执行程序是假的,mpp.dll改一下名字才是真的~
2011-2-2 06:49
0
雪    币: 1240
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
从行为来判断,就是病毒了。
另外,用AVG扫描报告是病毒
2011-2-10 13:25
0
雪    币: 27
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不是?
2011-2-12 09:32
0
雪    币: 203
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
izc
5
传到世界查毒网(http://www.virscan.org/)看看再说吧,

不过软件的这种行为,的确很不正常,初步判断是病毒。
2011-2-12 15:14
0
雪    币: 28
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
说这不是病毒,那就假啦..
不是病毒,行为怎么这么明显啊..
2011-2-12 15:42
0
游客
登录 | 注册 方可回帖
返回
//