病毒查杀软件-ZBot病毒查杀工具(ZBot Trojan Remover)v1.7 绿色版手游最新版本

病毒查杀软件-ZBot病毒查杀工具(ZBot Trojan Remover)v1.7 绿色版手游最新版本

大小:1,962.5M 语言: 繁体中文

类型:游戏社交 系统:macOS

备案号:备案号:沪4Z-201660933-96O
简介 相关 评论(6)
热门游戏 竞技游戏 枪战游戏 枪械游戏大全

ZBotTrojanRemover是一款可以检测并查杀ZBot变种木马病毒的查杀工具,ZBot变种木马会在电脑中潜伏,并且专门针对用户的各种银行账号,是一种威胁非常大的病毒,大家一定要小心防范。

病毒样本:

MalwareAnalyzerbyHX旅途点点app下载-旅途点点app5.3.0 安卓最新版

Analysisstarted

MD5:2BB9A1C4B35719ABD022C605A546D6C4

Executing->DeviceHarddiskVolume3UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)

Command-line:"C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe"

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

WriteRegistryKey,SoftwareMicrosoft

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

WriteRegistryKey,Juat

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

DeleteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe

C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe

WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe

Executing->DeviceHarddiskVolume3SandboxGatewayAnalyzerusercurrentAppDataRoamingGolaxyeq.exe(PID:16540)

Command-line:"C:UsersGatewayAppDataRoamingGolaxyeq.exe"

C:UsersGatewayAppDataRoamingGolaxyeq.exe

WriteRegistryKey,SoftwareMicrosoftJuat

C:UsersGatewayAppDataRoamingGolaxyeq.exe

WriteRegistryKey,f62bfi

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:WindowsSystem32 askhost.exe(PID:1992)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:WindowsSystem32dwm.exe(PID:2976)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:UsersGatewayAppDataLocalMicrosoftSkyDriveSkyDrive.exe(PID:3484)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3496)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFilesSandboxieSbieCtrl.exe(PID:3524)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFiles(x86)EvernoteEvernoteEvernoteClipper.exe(PID:3584)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,K:ProgramFiles(x86)KasperskyLabKasperskyEndpointSecurity8forWindowsavp.exe(PID:3592)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localgoagent.exe(PID:3600)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3608)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFilesBOINCoincmgr.exe(PID:3696)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localpython27.exe(PID:3704)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFilesBOINCoinctray.exe(PID:3776)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,K:SkyDriveProgramsVBSherloggerSherlogger.exe(PID:3840)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,K:ProgramFiles(x86)BaiduYunaiduyun.exe(PID:3868)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3952)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFilesBOINCoinc.exe(PID:3964)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3972)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramFiles(x86)alipaySafeTransactionAlipaySafeTran.exe(PID:17800)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:ProgramDataBOINCprojectswww.worldcommunitygrid.orgwcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)

C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)

AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:58156)

Rollingback...

Analysisended

Reason:Malwaredetectedandrolledback

Anomalies:

-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)


展开全部
应用信息
用户评论 跟帖评论

热门评论

最新评论

2025/10/21 17:58
金属战争是一款很有意思的策略战争射击类手游。游戏以太空风格为主题,丰富的游戏内容。玩家需要建立自己的基地进行防守,会有特别多的敌军进攻你的基地,你要升级武器,利...

支持( 126 ) 盖楼(回复)

2025/11/04 04:44
小葱智能家居软件是一款最新的AI智能软件,软件游戏北京小葱智能科技有限公司推出,作为小葱智能的控制端,用户只需要链接小葱智能手机即可开始使用智能生活,让你的生活...

支持( 71 ) 盖楼(回复)

2025/10/17 12:18
IdeaNote软件,一款类似闪念胶囊的软件,可以帮助用户进行快速记录,用户可以直接把语音转换成文字,方便记录自己突然出现的灵感。IdeaNote软件简介Ide...

支持( 149 ) 盖楼(回复)

2025/10/25 10:30
爱读掌阅是手机看小说的朋友都是非常的喜欢的,那么有没有朋友是喜欢在电脑上想使用爱读掌阅的,有的朋友就可以来下载试试爱读掌阅电脑版的!爱读掌阅电脑版介绍爱读掌阅电...

支持( 114 ) 盖楼(回复)

2025/10/22 23:38
这是一款为了防止您的电脑免受恶意攻击,将电脑中的eDellRoot证书和DSDtestProvider的自签名根证书卸载的工具。有需要的可以来东坡下载使用!戴尔...

支持( 148 ) 盖楼(回复)

2025/11/07 04:35
99宿舍客服软件是由99宿舍官网推出的99宿舍客户端软件,它主要是给客户提供更快速的成绩查询服务,99宿舍客服软件有独家免费英语四六级考试查分服务,有需要的欢迎...

支持( 185 ) 盖楼(回复)

2025/10/25 22:43
从一个管理控制台提供高级的、企业范围的病毒防护和监视新!扩展威胁检测和威胁分类功能可识别不受欢迎的应用程序,如间谍软件和广告软件新!威胁跟踪器可识别通过开放式文...

支持( 106 ) 盖楼(回复)

2025/11/07 16:42
torrejump游戏,一款类似于欢乐跳球的游戏,玩家需要控制小球在游戏迷宫中,进行冒险,不断前行,尽量避免小球掉落,有一定的挑战性。游戏特色玩法简单,对于新玩...

支持( 28 ) 盖楼(回复)

2025/10/17 13:55
moveitapp是一款非常优质的健身管理软件,用户下载这款软件在家就能够学习到非常实用的健身小技巧,app上杭盖的视频非常的全面,用户跟着视频一起练习就不用担...

支持( 23 ) 盖楼(回复)

2025/10/30 01:21
CDDVDLabelerLightScribeDeluxe是一种光盘标签制作技术,通过激光蚀刻直接将标签刻录在光盘上。制作专业外观的光盘很简单:将数据刻录到光盘...

支持( 150 ) 盖楼(回复)

2025/11/02 09:20
说说获取软件是一款好用的空间辅助软件,软件轻便功能强大,用户利用这款软件即可轻松获取到对方的说说id,非常的方便!说说获取器简介说说获取器是专为QQ用户制作的一...

支持( 142 ) 盖楼(回复)

2025/10/18 22:41
这是一款记忆力的提升学习软件,慧记忆app有很多提升记忆力的技巧,丰富的视频课程,提升记忆力后有助于更好的学习知识。慧记忆特色1、大脑教育线上课堂;2、超级记忆...

支持( 171 ) 盖楼(回复)

2025/11/04 14:41
银灿IS902量产工具是一个银灿IS902主控芯片量产工具,支持Innostor902主控芯片进行量产修复,可以用来修复使用银灿IS902芯片的U盘。支持高级/...

支持( 171 ) 盖楼(回复)

2025/10/18 09:42
守卫剑阁王者天下1.29.5正式版是一款具有挑战性的防守魔兽地图,地图支持1-8人同时在线游戏,最新版地图增加了数位全新的英雄,取消了部分翅膀全屏闪烁技能,感兴...

支持( 83 ) 盖楼(回复)

2025/11/02 17:09
      不知大家有没有留意到,您电脑机箱屁股后面的网卡是有指示灯的,当网络接入,有数据通过网卡时...

支持( 71 ) 盖楼(回复)