
类型: 理财工具 版本: V2.0
大小: 38.1 时间: 2025-11-18





MalwareAnalyzerbyHX
Analysisstarted
MD5:2BB9A1C4B35719ABD022C605A546D6C4
Executing->DeviceHarddiskVolume3UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe(PID:13440)
Command-line:"C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe"
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,SoftwareMicrosoft
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteRegistryKey,Juat
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
DeleteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
C:UsersGatewayDesktop2BB9A1C4B35719ABD022C605A546D6C4.exe
WriteFile,C:UsersGatewayAppDataRoamingGolaxyeq.exe
Executing->DeviceHarddiskVolume3SandboxGatewayAnalyzerusercurrentAppDataRoamingGolaxyeq.exe(PID:16540)
Command-line:"C:UsersGatewayAppDataRoamingGolaxyeq.exe"
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,SoftwareMicrosoftJuat
C:UsersGatewayAppDataRoamingGolaxyeq.exe
WriteRegistryKey,f62bfi
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32 askhost.exe(PID:1992)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32dwm.exe(PID:2976)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayAppDataLocalMicrosoftSkyDriveSkyDrive.exe(PID:3484)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3496)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesSandboxieSbieCtrl.exe(PID:3524)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)EvernoteEvernoteEvernoteClipper.exe(PID:3584)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)KasperskyLabKasperskyEndpointSecurity8forWindowsavp.exe(PID:3592)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localgoagent.exe(PID:3600)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3608)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoincmgr.exe(PID:3696)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:UsersGatewayDesktopgoagent-goagent-a51d6a2localpython27.exe(PID:3704)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinctray.exe(PID:3776)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:SkyDriveProgramsVBSherloggerSherlogger.exe(PID:3840)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,K:ProgramFiles(x86)BaiduYunaiduyun.exe(PID:3868)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)GoogleDrivegoogledrivesync.exe(PID:3952)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFilesBOINCoinc.exe(PID:3964)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:3972)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramFiles(x86)alipaySafeTransactionAlipaySafeTran.exe(PID:17800)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:ProgramDataBOINCprojectswww.worldcommunitygrid.orgwcgrid_dsfl_vina_6.25_windows_x86_64(PID:57092)
C:UsersGatewayAppDataRoamingGolaxyeq.exe(PID:16540)
AccessPROTECTEDProgram,C:WindowsSystem32conhost.exe(PID:58156)
Rollingback...
Analysisended
Reason:Malwaredetectedandrolledback
Anomalies:
-Modifiesprotectedresource.Theexecutablemodifiesimportantresources(files,processes,etc.)
ZBotTrojanRemover是一款可以检测并查杀ZBot变种木马病毒的查杀工具,ZBot变种木马会在电脑中潜伏,并且专门针对用户的各种银行账号,是一种威胁非常大的病毒,大家一定要小心防范。展翅凌云影片下载器免费版
1744棋牌
1,555.4M
由于游戏还处于早期测试阶段文本较为分散本版汉化已翻译目前能找到的大部分文本内核汉化支持正版汉化名单监制:小草执行:Setsuna翻译:Voicediva、王贲、...
支付给国外公司的佣金
917.1M
超级氮气赛车是一款模拟赛车竞速类游戏,游戏中有多种酷炫赛车等着玩家解锁,各种地图跑道等着玩家刷新成绩,收集金币解锁属于你自己的赛车吧!游戏介绍超级氮气赛车是一款...
小投资高回报项目
398.2M
WindowsServer语言包使计算机能够在WindowsServer环境下显示多语言用户界面。通过为WindowsServer映像添加语言包,用户能够在Wi...
注册送彩金资讯
821.8M
epub转txt格式转换器是一款非常好用的电子书格式转换软件。它可以帮助用户将epub转换成txt格式,方便又实用,还支持到导出籍信息。有这方面需要的朋友不要错...
剧本杀兼职需要干什么
1,865.7M
AutodeskNastran是一款由欧特克公司全新推出的有限元分析处理软件。功能非常强大,这里带来了AutodeskNastran2018破解版,在性能和界面...
赚股票的钱是凶财
218.4M
大秦黎明是一款大型多人在线、兼策略与动作为一体的国战类手机游戏。精致唯美的游戏画面设计,丰富的游戏关卡,超大地图副本,相信应该会给玩家带来不错的游戏体验。职业介...
离高中近干什么挣钱
1,624.6M
功能丰富的一款记事本软件,子辰记事本可以对记事本进行加密,软件可以自由的设置窗口特效,支持插入图片,可以满足很多的日常工作需求。如何设置子辰记事本密码首先在C盘...
外汇私募怎么赚钱吗
1,421.8M
陇州掌上生活通app是一款陇州地区的生活信息服务平台,提供各种便民服务,找工作、买房子、微社区、查天气等等,功能强大,欢迎来下载使用!陇州掌上生活通app介绍陇...
海螺棋牌下载
805.6M
现在很多的公司都有年会抽奖这一活动了,那么就需要使用到一些可以抽奖的软件了,这样抽奖的就显得公平公正了很多,小编给你推荐星韵全能抽奖软件!星韵全能抽奖软件介绍星...
虚幻争霸试玩
132.3M
辐射4是一款生存类游戏,这款游戏可以支持多种不同的mod,现在为大家带来辐射4安妮的身形MOD可以让你把主角的人物形象进行修改,感兴趣的可以使用!辐射4资源介绍...
北京机械工程师兼职
917.3M
吃蛋糕饼干点心但不会做?爱DIY但未能获得制作之精髓?烘焙食谱推荐帮到您!下载烘焙食谱推荐,马上成为您的厨房好帮手。本程序*免费使用,所有食谱数据已内置,节省流...
房县有什么好的赚钱项目的
785.2M
像素火影忍者鹰佐是一款像素风格的火影忍者格斗手游,游戏中将登场众多经典角色,如带土白面具等,该版本最新上线鹰佐,爆火人气角色,感兴趣的小伙伴快来东坡下载吧!像素...
旺旺兼职客服教程
1,403.7M
账号密码本是一款帮你管理账号密码的工具。防止你有多个账号而导致忘记的结果。用了账号密码本再也不怕丢失账号密码了。有需要的快来下载使用吧!账号密码本简介账号密码本...
先洗未来钱八哥网
867.9M
最新推出的一款打砖块游戏,Blockd!控制好发射球球的角度,使球球通过来回撞击可以碰到更多的砖块,获得足够的星星。背景介绍Blockd!是一款80年代复古风格...
任务赚app看视频就可以赚钱吗
503.0M
精臣云打印最新版是一款实用的办公打印软件,精臣云打印图形样式多,支持共享格式,极速蓝牙打印,支持撤销还原操作,精臣云打印电脑版支持自创标签,让用户打印更方便。软...
小创业小投资
2025/11/05 20:58
赚钱游戏一元提现
2025/10/23 09:44
真人博彩 试玩
2025/10/27 22:52
赚钱利润高的项目
2025/11/06 07:14
bbin电子游艺丛林套利
2025/11/11 10:33
临沂兼职哪里可以找
2025/10/21 13:53
苹果手机抢任务赚钱
2025/11/09 09:30
多游试玩赚钱
2025/10/27 19:35
网上算命赚钱吗
2025/10/26 01:26
otc提现确认
2025/11/02 14:20
一天赚10000
2025/11/09 11:18
快手视频剪辑挣钱吗
2025/11/04 08:00
微信转转二手交易网怎么赚钱
2025/11/04 18:03
苏州软件开发兼职
2025/11/06 10:35
飞七棋牌游戏中心下载
2025/10/30 14:11
飞七棋牌游戏中心下载
2025/10/30 14:11更新
魔法门传承是一款以英雄无敌3为背景的西方魔幻类挂机游戏,这款游戏讲述的是人族、亡灵与地下城三大种族的战争。喜欢这款游戏的朋友就来东坡下载吧。相信这款游戏不会让你...
支持 ( 80 ) 盖楼(回复)
支持 ( 109 ) 盖楼(回复)
支持 ( 41 ) 盖楼(回复)
支持 ( 97 ) 盖楼(回复)
支持 ( 120 ) 盖楼(回复)
支持 ( 87 ) 盖楼(回复)
支持 ( 135 ) 盖楼(回复)
支持 ( 20 ) 盖楼(回复)
支持 ( 89 ) 盖楼(回复)
支持 ( 68 ) 盖楼(回复)
支持 ( 169 ) 盖楼(回复)
支持 ( 186 ) 盖楼(回复)
支持 ( 22 ) 盖楼(回复)
支持 ( 52 ) 盖楼(回复)
支持 ( 58 ) 盖楼(回复)
支持 ( 155 ) 盖楼(回复)
支持 ( 198 ) 盖楼(回复)
支持 ( 159 ) 盖楼(回复)
支持 ( 47 ) 盖楼(回复)
支持 ( 192 ) 盖楼(回复)