Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

kavo.exe 執行動作紀錄

Posted on 2008 年 12 月 1 日2021 年 3 月 12 日 By 日落 在〈kavo.exe 執行動作紀錄〉中尚無留言

隨身碟病毒 kavo.exe 在 VirusTotal 上的掃瞄結果:

反病毒引擎 版本 最後更新 掃瞄結果
AhnLab-V3 - - -
AntiVir - - TR/Crypt.XPACK.Gen
Authentium - - -
Avast - - Win32:Kavos
AVG - - PSW.OnlineGames.2.U
BitDefender - - Packer.Malware.NSAnti.1
CAT-QuickHeal - - Trojan.Krap.b
ClamAV - - -
Comodo - - TrojWare.Win32.PSW.OnlineGames.~YC
DrWeb - - -
eSafe - - Suspicious File
eTrust-Vet - - -
Ewido - - -
F-Prot - - -
F-Secure - - Packed.Win32.Krap.b
Fortinet - - W32/Krap.B
GData - - Packer.Malware.NSAnti.1
Ikarus - - -
K7AntiVirus - - -
Kaspersky - - Packed.Win32.Krap.b
McAfee - - Generic PWS.y
McAfee+Artemis - - Generic PWS.y
Microsoft - - PWS:Win32/Frethog.AJ
NOD32 - - Win32/PSW.OnLineGames.NMY
Norman - - -
Panda - - Suspicious file
PCTools - - -
Prevx1 - - Cloaked Malware
Rising - - -
SecureWeb-Gateway - - Trojan.Crypt.XPACK.Gen
Sophos - - Mal/Frethog-B
Sunbelt - - -
Symantec - - W32.Gammima.AG
TheHacker - - -
TrendMicro - - TSPY_FRETHOG.GK
VBA32 - - -
ViRobot - - -
VirusBuster - - Packed/Krap

附加訊息
MD5: 0ab7de319326e0208fd565b7d073bd68
SHA1: 6e2b5bcafa708605cbb02074c44ddd63fc89d326
SHA256: 662119cca7074edf723cd31715ae3f0fc6d8c4d9d7dbb4c0e29e7b8f4b4c19aa

執行後登錄檔異動:

Values added:
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionRunkava: "C:WINDOWSsystem32kavo.exe"

Values modified:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyRNGSeed: A0 BA 94 B3 92 D1 94 F4 26 EE 88 FE FE 31 4A 62 68 58 42 6F 5D 92 0A 2D B6 5C 49 6B 57 DA 3E AA 4B 8F 29 C2 E8 C7 6F E7 A1 DA 98 89 B5 DB 67 2C 02 AB 9F 24 EC F7 B0 41 D7 AA 65 24 CD 3A CF F8 E6 62 DA 6E D6 50 E5 97 64 1E 58 63 05 C7 71 CB
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyRNGSeed: 50 73 6F 77 E7 3C 55 35 B3 04 50 85 AA F4 FF 84 2A 48 AD AD 61 34 B5 DD 38 6B B0 07 23 1F 1F 62 8D BB 21 3F E7 DD 1A FC 65 21 EF E2 BD 0E DE B9 CD 57 0B 45 8A B7 FA 5B 82 55 FF 08 BE D0 3A 10 B9 41 CB F7 E6 62 43 BC 97 F8 96 47 53 50 F6 48
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue: 0x00000001
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALLCheckedValue: 0x00000000
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedHidden: 0x00000001
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedHidden: 0x00000002
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedShowSuperHidden: 0x00000001
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerAdvancedShowSuperHidden: 0x00000000
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{75048700-EF1F-11D0-9888-006097DEACF9}CountHRZR_EHACNGU: 04 00 00 00 40 00 00 00 40 33 61 BA AA 64 C9 01
HKEY_USERSS-1-5-21-527237240-436374069-839522115-1003SoftwareMicrosoftWindowsCurrentVersionExplorerUserAssist{75048700-EF1F-11D0-9888-006097DEACF9}CountHRZR_EHACNGU: 04 00 00 00 41 00 00 00 B0 17 F5 C2 AA 64 C9 01

執行後檔案異動:

Files added:
C:WINDOWSsystem32kavo.exe
C:WINDOWSsystem32kavo0.dll

Files modified:
C:Documents and SettingszeroNTUSER.DAT.LOG
C:WINDOWSPrefetchREGSHOT.EXE-107302DE.pf
C:WINDOWSsystem32configsoftware.LOG
C:WINDOWSsystem32configsystem.LOG
Tags:資訊安全

文章導覽

Previous Post: 表面
Next Post: 真是「升」、「昇」不分啊

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


其他

關於我  (About me)

小額贊助

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.