MalwareAnalyzerbyHX手机日赚20稳定
Analysisstarted
MD5:2BB9A1C4B35719ABD022C605A546D6C4
Executing->DeviceHarddiskVolume3UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)
Command-line:"C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe"
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,SoftwareMicrosoft
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,Juat
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
DeleteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
Executing->DeviceHarddiskVolume3SandboxGatewayAnalyzerusercurrentAppDataRoamingGolaxyeq.exe(PID:16540)
Command-line:"C:UsersGatewayAppDataRoamingGolaxyeq.exe"
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,SoftwareMicrosoftJuat
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,f62bfi
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32 askhost.exe(PID:1992)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32dwm.exe(PID:2976)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayAppDataLocalMicrosoftSkyDriveSkyDrive.exe(PID:3484)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3496)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesSandboxieSbieCtrl.exe(PID:3524)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)EvernoteEvernoteEvernoteClipper.exe(PID:3584)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)KasperskyLabKasperskyEndpointSecurity8forWindowsavp.exe(PID:3592)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localgoagent.exe(PID:3600)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3608)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoincmgr.exe(PID:3696)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localpython27.exe(PID:3704)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinctray.exe(PID:3776)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:SkyDriveProgramsVBSherloggerSherlogger.exe(PID:3840)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)BaiduYunaiduyun.exe(PID:3868)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3952)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinc.exe(PID:3964)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3972)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)alipaySafeTransactionAlipaySafeTran.exe(PID:17800)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramDataBOINCprojectswww.worldcommunitygrid.orgwcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:58156)
Rollingback...
Analysisended
Reason:Malwaredetectedandrolledback
Anomalies:
-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)
ZBotTrojanRemover是一款可以检测并查杀ZBot变种木马病毒的查杀工具,ZBot变种木马会在电脑中潜伏,并且专门针对用户的各种银行账号,是一种威胁非常大的病毒,大家一定要小心防范。
展开内容
8.4/1,508.1M
启点科技全新版本,合成塔防玩法,启点科技旗下全新推出的网赚小游戏,知名平台提现有保障,游戏玩法简单,从界面风格上看少了很多启点的专属元素。玩法和设定类似于植物大...
8.5/438.2M
三国论剑手游是一款超好玩的动作战旗手游,游戏以三国故事为背景,玩家在游戏中扮演一个被陷害的天命军师,为了寻求真相,开始一段探寻故事真相的冒险!告别传统卡牌站桩玩...
9.7/553.7M
野怪逃亡III1.10正式版是一款具有挑战性的生存魔兽地图,地图支持4-6人同时在线游戏,最新版地图进行优化,修复了已知bug,玩法更加刺激。地图说明:地图名称...
10.0/1,219.3M
《梦幻新诛仙》是由完美世界游戏打造的诛仙旗舰·如梦仙侠大世界手游,于2020年4月27日通过国产网络游戏审批,2021年3月12日开启测试,2021年6月25日...
9.9/265.7M
天龙八部3多开器是为天龙3游戏专门设计的多开软件,很多玩家都有不少的游戏小号,通过本工具能够同时登录多个账号,方便快捷,还可以用大号带小号,使用该天龙八部3多开...
7.6/764.6M
智安家app是一款非常生活实用的软件,软件为用户体用云门禁、云服务、云监控、云商城功能,你可以在这里更好的进行常用的生活缴费、智能家居生活等,大大的方便了你的生...
8.6/1,360.5M
省钱快报-品牌全网真折扣,618马上就来,不管是任何节假日,还是平台活动,这里都会有超多的折扣,专为喜欢买买买的你设计,没事的时候也可以囤货,以备不时之需,购物...
8.8/805.1M
卫星定位地图,是一款地图导航的软件,用户可以通过这款软件来进行位置的导航,提供了精准定位、实时导航、吃喝玩乐以及城市天气等功能,通过中国专业的北斗系统,给您更精...
9.1/1,141.9M
恐怖笑脸男是一款黑暗风格的恐怖冒险手游,在游戏中玩家要小心恐怖的笑脸男,你需要做的就是注意各种有用的线索,在关键时刻能拯救自己,克服恐惧,感兴趣的小伙伴快来uz...
9.3/1,418.2M
手机拼图软件在现在是很多的手机用户的朋友都是非常的喜欢使用的,那么现在小编就给大家的手机们介绍一款由poco推出的一款极其简单的手机拼图软件!Jane简拼app...
7.8/972.9M
《白蛇诛仙》以白夭夭与许宣跨越千年的爱情故事为背景,还是大家所熟悉的呢个故事作为背景,这里人、妖、仙、鬼等等职业身份都有,不一样的仙侠世界等你来冒险,还可以体验...
8.0/1,939.2M
数字绵阳app是专为绵阳当地打造的一款生活资讯服务软件,用户下载这款软件就能够在上面了解到非常优质的生活资讯,app上涵盖了当地的吃喝玩乐信息,用户可以根据自己...
7.8/1,881.3M
代号M9是一个虚拟二次元社交社区平台,类似于之前的崽崽,这里玩家可以自定义自己的二次元虚拟形象,设计更改自己的外观以及爱好,发布真实的自己。找到自己的同好。还有...
8.5/1,252.2M
古希腊时代手游是2021年度SLG大作,开局给你一座荒岛,伐木建房,采集,挖矿、狩猎,打造属于你的王国!礼包码ch888ch666游戏介绍昔日的荣耀,仍有多少余...
8.5/515.6M
盐和避难所最新也是最全的修改器,支持16项,像无限血量、无限盐、无限体力等等最常用的功能它都支持,小编这里将盐和避难所16项内置修改器下载地址附上,有需要的欢迎...
8.3/465.2M
全新玩法的漂移赛车玩法,吊索漂移赛(DriftRace)安卓版中玩家需要在车辆转弯时用绳索将它牵引住,有多种关卡模式可以选择,努力获得高分并解锁更多的车辆吧。游...
9.7/484.9M
意唯桌面便签2017最新版是一款办公神器,给大家提供最新的2017年版本下载,更加好用,可以记录生活和工作中的杂事,需要的用户赶紧来下载使用吧!意唯桌面便签20...
9.0/449.9M
50级=2冰雪白虎,100级=3冰雪骷髅,150级=5冰雪精灵,老玩家都惊了:这传奇爆率还能这么高!刀刀爆神装,元宝秒回收!这传奇没法拒绝,上线就送海量神装,1...
8.6/674.2M
这是一个专门购买各种潮流单品的平台,通过这个app你可以买到各种鞋子服装衣帽等等,价格实惠,各种潮品这里有,最新发售的款式一手抢购!软件介绍识潮app是一款专注...
7.5/1,657.8M
火影乱斗之忍界大战V9.6破解版是一款动漫改编的魔兽对抗地图,地图支持12人进入游戏,本次破解了9.6版本,为大家解锁全部隐藏英雄,添加游戏作弊脚本,免去技能C...
8.9/1,891.8M
这是一个轩辕剑系列游戏原始数据查看,提取与修改的工具,玩家们可以查看、修改《轩辕剑2》、《枫之舞》、《轩辕剑3》、《天之痕》、《轩辕剑4》、《苍之涛》、《轩辕剑...
8.2/943.5M
隐秘的原罪8从竖屏改为了横屏,这一部在保证质量的情况下,还狠狠地加了长度,一部顶得上之前的两部了,这一部分剧情非常优秀,剧情中若隐若现的慕轻烟黎水水和最后出现的...
8.7/1,091.6M
定位云守护app是一款非常使用的定位守护软件,用户只要在上面跟想要守护的人手机端进行绑定就能够在自己的手机上实时了解到对方出行的轨迹,在遇到紧急情况下还能够一键...
8.0/1,741.9M
专本达是专注统招专升本一站式在线学习平台,致力于为统招专升本考生提供优质、体贴、全面、超高性价比的在线学习服务于课程体系。专本达app特色【超长周期全程直播系统...
7.8/1,862.4M
蝙蝠侠:阿甘起源是继续蝙蝠侠系列的最新续作,那么如游戏名称所示,这里的故事将发生在阿甘系列作品的最前面,也就是起源!使用说明HOME关闭所有修改F1烟雾弹无冷却...