MalwareAnalyzerbyHX
Analysisstarted
MD5:2BB9A1C4B35719ABD022C605A546D6C4
Executing->DeviceHarddiskVolume3UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)
Command-line:"C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe"
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,SoftwareMicrosoft
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,Juat
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
DeleteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
Executing->DeviceHarddiskVolume3SandboxGatewayAnalyzerusercurrentAppDataRoamingGolaxyeq.exe(PID:16540)
Command-line:"C:UsersGatewayAppDataRoamingGolaxyeq.exe"
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,SoftwareMicrosoftJuat
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,f62bfi
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32 askhost.exe(PID:1992)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32dwm.exe(PID:2976)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayAppDataLocalMicrosoftSkyDriveSkyDrive.exe(PID:3484)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3496)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesSandboxieSbieCtrl.exe(PID:3524)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)EvernoteEvernoteEvernoteClipper.exe(PID:3584)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)KasperskyLabKasperskyEndpointSecurity8forWindowsavp.exe(PID:3592)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localgoagent.exe(PID:3600)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3608)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoincmgr.exe(PID:3696)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localpython27.exe(PID:3704)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinctray.exe(PID:3776)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:SkyDriveProgramsVBSherloggerSherlogger.exe(PID:3840)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)BaiduYunaiduyun.exe(PID:3868)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3952)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinc.exe(PID:3964)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3972)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)alipaySafeTransactionAlipaySafeTran.exe(PID:17800)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramDataBOINCprojectswww.worldcommunitygrid.orgwcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:58156)
Rollingback...
Analysisended
Reason:Malwaredetectedandrolledback
Anomalies:
-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)
ZBotTrojanRemover是一款可以检测并查杀ZBot变种木马病毒的查杀工具,ZBot变种木马会在电脑中潜伏,并且专门针对用户的各种银行账号,是一种威胁非常大的病毒,大家一定要小心防范。
京东体育直播 金博娱乐城 博彩叫什么 威尼斯面料 网站打鱼游戏展开内容
懒店长app1.4.1安卓版
山东省妇幼app-山东省妇幼保健院app1.0.8 中文预约版
2015最好用的听书软件打包合集
人教版小学一年级数学上册课件-6和7的加减法ppt课件免费下载【小学一年级数学】
奇妙森林历险记下载-宝宝巴士奇妙森林历险记9.60.00.00 安卓版
皮圈app社交软件下载安装-皮圈官方版2.3.1 手机版
战斗高尔夫Online官网版1.2.3 安卓正式版
人生重开模拟器转盘下载-人生重开模拟器修改版1.2爆改修仙版(防走火入魔)
老爹的鸡肉堡游戏下载最新版-老爹的鸡肉堡店(Papa)1.0.3 最新版
越野卡车模拟运输安卓版下载-越野卡车模拟运输手游1.0.4 正式版
醉琉璃游戏下载-醉琉璃最新版1.0.0 官方最新版
挂机封神榜手游下载-挂机封神榜1.0最新苹果版
手机购电影票软件-1905影票(电影购票软件)2.6.2 安卓最新版
ios10 beta4描述文件下载-ios10 beta4 OTA描述文件下载开发者预览最新版【附所有固件下载】
Heartbreak Love Tragedy - Crush on Bestie(爱上男闺蜜手游)1.0 正式版
8.6/721.2M
现在大家一般都会进行一键还原系统,当电脑出现各种问题的时候就能够直接进行还原,一般的问题都能够直接解决,一款好用的装机助手能够帮助大家省去不少的麻烦,恢复系统装...
醉玲珑陈伟霆元凌表情图片下载-心疼元凌被碰瓷表情包最新无水印
8.7/342.9M
醉玲珑陈伟霆元凌表情图片,醉玲珑这部电视剧正在热播,在最新的一集中,天帝霸霸碰瓷了元凌,于是网上就出现了很多元凌的搞笑表情包,喜欢就来下载吧!心疼元凌被碰瓷表情...
8.0/912.8M
长悦汇app是一款融合物业服务、生活服务、社区互动的一站式社区服务平台,用户下载这款软件就能够了解到非常便捷的社区生活功能,使用这款软件能够便捷的运用一键开门、...
橙子考勤客户端下载-橙子考勤2021040801 安卓最新版
9.3/919.7M
橙子考勤APP一款非常方便的手机签到、打卡软件,让你的办公效率更高更简单,这种好软件千万不要错过啦,快来下载使用吧!橙子考勤介绍橙子考勤APP,一款手机端考勤打...
星卫士智能手表app下载-星卫士智能手表app5.0.6 安卓版
9.8/996.2M
星卫士智能手表app是一款实时监测身体健康数据的手表app,为您提供血糖趋势监测、器官健康风险监测、心健康、脑健康、血压健康风险提前健康监测提醒服务。星卫士智能...
快速查看索引工具下载-快速查看索引(ExperienceIndexOK)1.01 绿色免费版
7.7/1,815.2M
电脑文件的目录非常的多,有时候想要找到某个目录或者文件,快速查看索引(ExperienceIndexOK)是一款简单实用的文件索引工具,提供了各种便捷的文件查找...
PPSSPP模拟器黄金版下载-PPSSPP模拟器黄金版PPSSPP Gold1.19.3 最新版
9.2/1,295.2M
PPSSPP模拟器黄金版,是一款在全网备受好评的跨平台开源PSP模拟器。它不仅支持主流计算机与移动设备操作系统,实现多平台数据互通;更能有效解决手游常见的破音、...
Voloco汉化版下载-Voloco高级版中文版9.2.1 vip解锁版
9.2/1,308.7M
Voloco高级版中文版这是一个免费的应用程序,而不是一个专业的工程师每年为你录制300美元的软件。如果你在你想唱的音符的大致范围内,只是想在曲目上放一点爱,那...
9.3/1,639.0M
玩个球球是一款非常有趣的休闲益智类消除小游戏,玩个球球设置了三款不同游戏玩法,等你来逐个挑战,游戏操作非常的简单,趣味性十足,随时随地就可以拿出手机来进行娱乐。...
9.5/1,003.8M
阳哥电脑专版锁屏,一款非常实用的锁屏软件,帮助你分分钟锁屏自己的电脑,让你可以安全的管理电脑,有需要的赶紧来下载使用吧。阳哥电脑专版锁屏怎么用阳哥电脑专版锁屏使...
家有学霸app官网ios版下载-家有学霸app苹果版3.14.1 官网ios版
7.7/283.3M
家有学霸app是一款非常不错的在线教育服务软件,支持在线一对一名师辅导,帮助中小学生快速提分,课程覆盖中小学,高中全部考试科目,欢迎来下载学习!家有学霸app介...
9.7/762.4M
为大家带来的是不朽之守护的果盘游戏客户端,这是一款十分不错的手机策略挂机游戏,登录就送vip,解锁了游戏的内购系统,解锁了金币数量。还是很不错的,挂机就能玩而且...
8.3/1,326.6M
甜甜圈高清监控软件是一款小巧却优秀的远程监控软件,完全免费,适合校园计算机教室和网络管理系统等,可以轻松地对局域网内的电脑进行监控聊天,视频播放等,全程监控电脑...
9.9/714.3M
农业的地域类型问题是地理学科的知识,研究各种种植业为主的农业在地球上的分布情况,同学们可以通过ppt学习研究!以种植业为主的农业地域类型ppt预览教学目标知识与...
9.3/1,650.4M
快米找工作是一款找工作的软件,主要服务于蓝领群体,有海量职位在这等着你带回家呢而且不想要全职的话兼职也是很多的,还有很多培训为了帮助用户学习一门技术找到工作,为...
9.9/1,246.8M
星脉血压app是一款非常优质的手机线上智能血压计控制软件,用户下载这款软件绑定官方生产血压计就能够在上面了解到非常全面的血压记录数值信息,app能够帮助用户详细...
字体设计软件-字体制作工具(Bitmap Font Generator)v1.14绿色版
7.5/536.1M
做美工的朋友经常要用到各种各样的字体,但是有时候在网上找不到自己需要的字体,也是一件很烦恼的事情。在这里给大家推荐一款好用的字体制作工具。bmfont是一款功能...
8.1/814.1M
药兜网是一个全新的智慧医药新零售平台,为用户提供便捷的医药采购服务,药监认证,品牌直销,安全放心!药兜采app介绍药兜以其独有的医药专利技术和丰富的行业积淀,目...
老板根据地app-老板根据地1.0 安卓最新版【老板社交应用】
7.8/1,179.9M
专为老板们打造的社交应用——老板根据地,这里是超过90%的老板选择,你可以遇到各个圈层的老板,扩展你的人脉,为合作打下坚实的基础,有需要的赶紧拿走吧!应用特色老...
9.9/1,185.8M
17K小说app是款不错的手机小说软件,其内有海量免费正版小说,第一时间追看大神力作!并可以直接对话大神,甚至左右剧情!17k小说app功能【免费多多、福利多多...
飞鸟模拟器手机版下载安装-飞鸟游戏模拟器手机版1.0.3 内置金手指
9.3/1,984.3M
飞鸟模拟器游戏大全-汇聚童年经典街机游戏大全。飞鸟游戏模拟器app是一款专为安卓用户开发的游戏模拟器,它具有轻松上手、操作简单的特点,即使是新手玩家也能快速掌握...
9.8/674.1M
99广场舞是一款专门的学舞软件,这里有海量的视频教程任您挑选,还有上千名广场舞老师亲自指导,让您学的开心,跳的精彩。喜欢就来东坡下载吧!99广场舞应用介绍近百万...
泡泡小镇邻家社区下载-泡泡小镇邻家社区apartment1.0.8 安卓版
7.6/1,923.1M
欢迎入住泡泡小镇公寓!来认识一下你的新邻居吧!他们都在友好的期待你的到来!这是第一款融合了数字填色和过家家玩法的游戏!给你的房间涂上好看的颜色,装修你的温馨小家...
8.8/1,133.0M
美萍手机业务管理系统是一款专业的手机业务管理软件,其中包含手机进销存系统,手机库存管理系统(手机仓库管理系统),财务和报表系统等子模块。美萍手机业务管理系统功能...
西游降魔录语音版下载-西游降魔录语音版1.0.0 ios苹果版
10.0/1,169.7M
西游降魔录语音版是一款非常好玩的同名手游,采用最好玩的声控方式,必须使用耳机才能玩,这里有搞笑的配音和精彩的对话,让你爱不释手,赶紧来试试这与众不同的游戏吧。西...