
ZBotTrojanRemover可以检测并查杀ZBot变种木马病毒,这病毒可以从网站上窃取用户的银行信息,信用卡信息和paypal账户的登录凭据。
病毒样本:
MalwareAnalyzerbyHXAnalysisstartedMD5:2BB9A1C4B35719ABD022C605A546D6C4Executing-\Device\HarddiskVolume3\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)Command-line:"C:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exe"C:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeWriteFile,C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeC:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeWriteRegistryKey,Software\MicrosoftC:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeWriteRegistryKey,JuatC:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeDeleteFile,C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeC:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeWriteFile,C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeC:\Users\Gateway\Desktop\2BB9A1C4B35719ABD022C605A546D6C4.exeWriteFile,C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeExecuting-\Device\HarddiskVolume3\Sandbox\Gateway\Analyzer\user\current\AppData\Roaming\Gola\xyeq.exe(PID:16540)Command-line:"C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe"C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeWriteRegistryKey,Software\Microsoft\JuatC:\Users\Gateway\AppData\Roaming\Gola\xyeq.exeWriteRegistryKey,f62bfiC:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Windows\System32\taskhost.exe(PID:1992)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Windows\System32\dwm.exe(PID:2976)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Users\Gateway\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe(PID:3484)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles(x86)\Google\Drive\googledrivesync.exe(PID:3496)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles\Sandboxie\SbieCtrl.exe(PID:3524)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles(x86)\Evernote\Evernote\EvernoteClipper.exe(PID:3584)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,K:\ProgramFiles(x86)\KasperskyLab\KasperskyEndpointSecurity8forWindows\avp.exe(PID:3592)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Users\Gateway\Desktop\goagent-goagent-a51d6a2\local\goagent.exe(PID:3600)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Windows\System32\conhost.exe(PID:3608)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles\BOINC\boincmgr.exe(PID:3696)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Users\Gateway\Desktop\goagent-goagent-a51d6a2\local\python27.exe(PID:3704)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles\BOINC\boinctray.exe(PID:3776)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,K:\SkyDrive\Programs\VB\Sherlogger\Sherlogger.exe(PID:3840)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,K:\ProgramFiles(x86)\BaiduYun\baiduyun.exe(PID:3868)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles(x86)\Google\Drive\googledrivesync.exe(PID:3952)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles\BOINC\boinc.exe(PID:3964)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Windows\System32\conhost.exe(PID:3972)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramFiles(x86)\alipay\SafeTransaction\AlipaySafeTran.exe(PID:17800)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\ProgramData\BOINC\projects\www.worldcommunitygrid.org\wcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)C:\Users\Gateway\AppData\Roaming\Gola\xyeq.exe(PID:16540)AccessPROTECTEDProgram,C:\Windows\System32\conhost.exe(PID:58156)Rollingback...AnalysisendedReason:MalwaredetectedandrolledbackAnomalies:-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)
Tags:病毒查杀.
清华天河PCCAD20213D制作 / 461.35MB / 2011-5-24 / WinAll / / 小编点评:清华天河PCCAD2021是一款高效.
下载
糖果音乐播放器音频播放 / 158.61MB / 2012-10-6 / Vista, Win2003, WinXP, Win2000, Win9X, windows7 / / 小编点评:糖果音乐播放器是一款集音乐排行榜,
下载
VoiceReader灵云朗读软件音频处理 / 226.29MB / 2014-2-3 / WinAll / / 小编点评:VoiceReader灵云朗读软件是.
下载
mysqldll.dll文件DLL和OCX / 903.5MB / 2023-10-27 / WinAll / / 小编点评:mysqldll.dll文件是小编找.
下载
电脑远程桌面服务器管理工具系统其它 / 152.6MB / 2016-9-2 / WinAll / / 小编点评:电脑远程桌面服务器管理工具是一个非.
下载
灰鸽子远程控制软件远程监控 / 53.9MB / 2020-9-13 / WinAll / / 小编点评:灰鸽子远程控制软件是一款由潍坊灰鸽子安防工程有限.
下载
模拟人偶Whiplash Crash Valley汉化补丁汉化补丁 / 680.47MB / 2022-9-7 / WinXP, Win7, win8 / / 小编点评:《模拟人偶WhiplashCras.
下载
暗巷网盘外链转换工具网络共享 / 612.70MB / 2013-11-12 / WinAll / / 小编点评:暗巷网盘外链转换工具是一款可以将网.
下载
万用魔方系统其它 / 301.16MB / 2018-11-13 / WinXP, WinAll / / 小编点评:集任务管理器、磁盘管理、系统设置、定时.
下载
Angel Writer文本编辑 / 554.66MB / 2011-2-29 / WinXP, WinAll / / 小编点评:AngelWriter使用Ange.
下载
xnview-Xnview(图像查看转换) v2.49.5 图像浏览 / 202.63MB / 2016-8-9 / WinAll / 多国语言[中文] / 免费软件 小编点评:软件介绍Xnview非常棒的图像查.
下载
PC小助手V1.05下载 系统维护 / 580.9MB / 2011-8-13 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍在对传统定时器进行精简的基.
下载
圣才2015年中医护理学中级职称考试题库V1.0.0.0下载 考试系统 / 353.21MB / 2021-9-10 / Win8,Win7,WinXP / 简体中文 / 免费软件 小编点评:软件介绍一款提供2015年中医护理学中级职.
下载
欧陆战争4大鏖战魔改版下载-欧陆战争4大鏖战mod破解版下载v2.0.1 安卓联机版
疾速扫描大师下载安装手机版官方最新版-疾速扫描大师app免费下载v1.0.0 安卓版
浙江监狱可视电话会见app官方版下载-浙江可视电话会见最新版下载v1.4.4 安卓版
我ai我家手机版下载-我ai我家app下载v2.1.34 安卓版
智慧烘烤软件下载-智慧烘烤烘干云平台下载v1.0.4 安卓最新版
电维宝家庭客户端下载-电维宝家庭版app下载v1.0.1 安卓版
通话录音器软件下载-通话录音器官方版下载v1.3.6 安卓版
高清壁纸精选大全下载-高清壁纸精选大全app下载v1.0.4 安卓版
疯狂文字梗下载安装-疯狂文字梗游戏下载v1.0.0 安卓版
准时天气大字版app下载-准时天气预报大字版软件下载v2022.06.17 安卓版
炫彩充电特效app下载-炫彩充电软件下载v2.0.1 安卓版
画画像素涂色鸭最新版下载-画画像素涂色鸭手机版下载v1.0.0 安卓版
techlogic Dialer 2000 V1.0.0下载
下载工具 / 122.79MB / 2010-5-1 / Win8,Win7,WinXP / 英文 / 免费软件 下载
股票行情纳牛V2.0.2下载
股票软件 / 586.28MB / 2010-1-13 / Win8,Win7,WinXP / 简体中文 / 免费软件 下载
速拓服装饰品管理系统经典版 v21.0302
纺织服装 / 103.29MB / 2014-9-2 / WinAll / 简体中文 / 免费软件 下载
EMLOG采集程序下载-EMLOG采集程序 v1.0 免费版
网络辅助 / 307.47MB / 2012-6-9 / WinAll / 简体中文 / 免费软件 下载
融媒陕西app下载-融媒陕西 v1.0.4 手机版
生活服务 / 421.27MB / 2017-8-20 / / 下载
超级玛丽大乱斗(暂未上线)
动作闯关 / 779.31MB / 2017-5-11 / Win8,Win7,Vista,WinXP / 英文 / 免费软件 下载
使命召唤手游云游戏官方版下载安装-使命召唤云游戏最新版本下载v5.0.1.4019306 安卓2024版本
即时网游 / 373.59MB / 2017-1-2 / Android / 中文 / 深圳市腾讯计算机系统有限公司 / v5.0.1.4019306 安卓2024版本 下载
御剑凌仙果盘版下载-果盘御剑凌仙手游下载v1.0.0 官方安卓版
动作游戏 / 546.99MB / 2010-7-28 / Android / 中文 / v1.0.0 官方安卓版 下载
幸运照片修复助手app下载-幸运照片修复助手官方版下载v1.0 安卓版
摄影摄像 / 664.11MB / 2018-2-18 / Android / 中文 / v1.0 安卓版 下载
手指决斗手机版下载-手指决斗游戏下载v6.0 安卓版
益智休闲 / 105.24MB / 2023-10-30 / Android / 中文 / v6.0 安卓版 下载
荒野之路游戏下载-荒野之路手游下载v1.1 安卓最新版
益智休闲 / 339.92MB / 2011-9-27 / Android / 中文 / v1.1 安卓最新版 下载
爆装超变公益服私服下载-爆装超变变态版下载v2.0.1 安卓满v版
变态手游 / 394.88MB / 2011-9-26 / Android / 中文 / v2.0.1 安卓满v版 下载
以语慧友手游-以语慧友官方版(暂未上线)v1.0.0 安卓版
新游预告 / 800.37MB / 2020-4-10 / Android / 中文 / v1.0.0 安卓版 下载