MediaArena
តារាងពិន្ទុគំរាមកំហែង
តារាងពិន្ទុគំរាមកំហែង EnigmaSoft
EnigmaSoft Threat Scorecards គឺជារបាយការណ៍វាយតម្លៃសម្រាប់ការគំរាមកំហែងមេរោគផ្សេងៗដែលត្រូវបានប្រមូល និងវិភាគដោយក្រុមស្រាវជ្រាវរបស់យើង។ EnigmaSoft Threat Scorecards វាយតំលៃ និងចាត់ថ្នាក់ការគំរាមកំហែងដោយប្រើរង្វាស់ជាច្រើន រួមទាំងកត្តាហានិភ័យសក្តានុពល និន្នាការ ភាពញឹកញាប់ អត្រាប្រេវ៉ាឡង់ និងការបន្ត។ EnigmaSoft Threat Scorecards ត្រូវបានធ្វើបច្ចុប្បន្នភាពជាទៀងទាត់ដោយផ្អែកលើទិន្នន័យស្រាវជ្រាវ និងម៉ែត្ររបស់យើង ហើយមានប្រយោជន៍សម្រាប់អ្នកប្រើប្រាស់កុំព្យូទ័រជាច្រើន ចាប់ពីអ្នកប្រើប្រាស់ចុងក្រោយដែលស្វែងរកដំណោះស្រាយដើម្បីលុបមេរោគចេញពីប្រព័ន្ធរបស់ពួកគេ រហូតដល់អ្នកជំនាញផ្នែកសុវត្ថិភាពវិភាគការគំរាមកំហែង។
EnigmaSoft Threat Scorecards បង្ហាញព័ត៌មានមានប្រយោជន៍ជាច្រើន រួមទាំង៖
ចំណាត់ថ្នាក់ប្រជាប្រិយភាព៖ ចំណាត់ថ្នាក់នៃការគំរាមកំហែងជាក់លាក់មួយនៅក្នុងមូលដ្ឋានទិន្នន័យការគំរាមកំហែងរបស់ EnigmaSoft។
កម្រិតនៃភាពធ្ងន់ធ្ងរ៖ កម្រិតនៃភាពធ្ងន់ធ្ងរដែលបានកំណត់នៃវត្ថុមួយ តំណាងជាលេខ ដោយផ្អែកលើដំណើរការគំរូហានិភ័យ និងការស្រាវជ្រាវរបស់យើង ដូចដែលបានពន្យល់នៅក្នុង លក្ខណៈវិនិច្ឆ័យការវាយតម្លៃការគំរាមកំហែង របស់យើង។
កុំព្យូទ័រឆ្លងមេរោគ៖ ចំនួនករណីដែលត្រូវបានបញ្ជាក់ និងសង្ស័យនៃការគំរាមកំហែងជាក់លាក់មួយ បានរកឃើញនៅលើកុំព្យូទ័រដែលមានមេរោគ ដូចដែលបានរាយការណ៍ដោយ SpyHunter ។
សូមមើលផងដែរ លក្ខខណ្ឌវាយតម្លៃការគំរាមកំហែង ។
| ចំណាត់ថ្នាក់ប្រជាប្រិយភាព៖ | 11,572 |
| កម្រិតគំរាមកំហែង៖ | 10 % (ធម្មតា។) |
| កុំព្យូទ័រដែលមានមេរោគ៖ | 850 |
| ឃើញដំបូង៖ | April 28, 2023 |
| បានឃើញចុងក្រោយ៖ | September 25, 2026 |
| OS(es) រងផលប៉ះពាល់៖ | Windows |
PUA:Win32/MediaArena គឺជាកម្មវិធីរំខានដែលមានបំណងដំឡើងនៅលើកុំព្យូទ័រ និងអនុវត្តសកម្មភាពដែលមិនចង់បានផ្សេងៗ។ MediaArena អាចគ្រប់គ្រងកម្មវិធីរុករកអ៊ីនធឺណិតរបស់អ្នកប្រើ ឬចែកចាយការផ្សាយពាណិជ្ជកម្មគួរឱ្យសង្ស័យនៅលើប្រព័ន្ធ។ MediaArena អាចត្រូវបានរកឃើញថាជាកម្មវិធីឈរតែឯងឬផ្នែកបន្ថែមរបស់កម្មវិធីរុករកដែលជាធម្មតាត្រូវបានដំឡើងនៅលើកុំព្យូទ័រដោយគ្មានចំណេះដឹងឬការអនុញ្ញាតពីអ្នកប្រើ។ នៅពេលដែលបានធ្វើឱ្យសកម្ម កម្មវិធី PUP នេះ (កម្មវិធីដែលមិនចង់បានដែលអាចកើតមាន) អាចនឹងចាប់ផ្តើមបង្ហាញការផ្សាយពាណិជ្ជកម្មលេចឡើង និងបញ្ជូនអ្នកប្រើប្រាស់ទៅកាន់គេហទំព័រផ្សេងៗគ្នា នៅពេលដែលវារកឃើញថាអ្នកប្រើប្រាស់កំពុងរុករកអ៊ីនធឺណិត។ នេះអាចរំខានដល់បទពិសោធន៍រុករកទាំងមូល ហើយសំខាន់ជាងនេះទៅទៀត នាំអ្នកប្រើប្រាស់ទៅកាន់គោលដៅដែលមិនមានសុវត្ថិភាព។
លើសពីនេះ PUA:Win32/MediaArena អាចប្រមូលព័ត៌មានផ្ទាល់ខ្លួន និងប្រវត្តិរុករករបស់អ្នកប្រើប្រាស់ ដែលអាចត្រូវបានប្រើប្រាស់សម្រាប់គោលបំណងក្លែងបន្លំ ដូចជាការលួចអត្តសញ្ញាណ ឬការផ្សាយពាណិជ្ជកម្មដែលមានគោលដៅ។ PUP នេះត្រូវតែត្រូវបានយកចេញឱ្យបានឆាប់តាមដែលអាចធ្វើទៅបាន ដើម្បីការពារឯកជនភាព និងសុវត្ថិភាពរបស់អ្នកប្រើប្រាស់។
តារាងមាតិកា
អ្នកប្រើប្រាស់ទំនងជាមិនដំឡើង MediaArena ដោយដឹងខ្លួនទេ។
ការចែកចាយ PUPs ដូចជា MediaArena ជារឿយៗពាក់ព័ន្ធនឹងយុទ្ធសាស្ត្រគួរឱ្យសង្ស័យដែលមានគោលបំណងបញ្ឆោត និងរៀបចំអ្នកប្រើប្រាស់ឱ្យដំឡើងកម្មវិធីដែលមិនចង់បាននៅលើឧបករណ៍របស់ពួកគេ។ យុទ្ធសាស្ត្រមួយបែបនោះគឺការប្រមូលផ្តុំ ដែល PUPs ត្រូវបានខ្ចប់ជាមួយនឹងកម្មវិធីស្របច្បាប់ ហើយដំឡើងដោយគ្មានចំណេះដឹង ឬការយល់ព្រមពីអ្នកប្រើប្រាស់។ ជារឿយៗនេះត្រូវបានធ្វើដោយការលាក់ PUP នៅក្នុងដំណើរការដំឡើង និងប្រើប្រាស់ភាសាដែលច្រឡំ ឬបំភាន់នៅក្នុងប្រអប់បញ្ចូលការដំឡើង។
យុទ្ធសាស្ត្រមួយទៀតគឺការផ្សាយពាណិជ្ជកម្មបោកបញ្ឆោត ដែល PUPs ត្រូវបានផ្សព្វផ្សាយជាកម្មវិធីស្របច្បាប់ ឬជាឧបករណ៍ដ៏មានតម្លៃដែលនឹងជួយបង្កើនបទពិសោធន៍របស់អ្នកប្រើប្រាស់។ តាមពិត កម្មវិធីទាំងនេះតែងតែធ្វើសកម្មភាពដែលមិនចង់បាន ដូចជាការបង្ហាញការផ្សាយពាណិជ្ជកម្ម ការប្តូរទិសដៅកម្មវិធីរុករកតាមអ៊ីនធឺណិតរបស់អ្នកប្រើប្រាស់ ឬប្រមូលព័ត៌មានរសើប។
លើសពីនេះទៀត PUPs មួយចំនួនអាចប្រើយុទ្ធសាស្ត្រវិស្វកម្មសង្គម ដូចជាការជូនដំណឹងសុវត្ថិភាពក្លែងក្លាយ ឬការព្រមាន ដើម្បីបញ្ចុះបញ្ចូលអ្នកប្រើប្រាស់ឱ្យទាញយក និងដំឡើងកម្មវិធីដែលមិនចង់បាន។ នេះអាចបញ្ឆោតអ្នកប្រើប្រាស់ឱ្យគិតថាឧបករណ៍របស់ពួកគេត្រូវបានឆ្លងមេរោគ ឬថាភាពឯកជនរបស់ពួកគេមានហានិភ័យ ដែលនាំឱ្យពួកគេដំឡើង PUP ក្នុងការព្យាយាមដោះស្រាយបញ្ហា។
លើសពីនេះ PUPs មួយចំនួនអាចប្រើវិធីសាស្ត្ររៀបចំដើម្បីការពារអ្នកប្រើប្រាស់ពីការលុបពួកវា ដូចជាការលាក់ឯកសារ និងដំណើរការរបស់ពួកគេ ឬបង្កើតធាតុជាច្រើននៅក្នុង Registry របស់ឧបករណ៍។ នេះអាចធ្វើឱ្យវាមានការលំបាកសម្រាប់អ្នកប្រើប្រាស់កុំព្យូទ័រដើម្បីលុបកម្មវិធីដែលមិនចង់បាន និងគ្រប់គ្រងឧបករណ៍របស់ពួកគេឡើងវិញ។
សរុបមក ការចែកចាយ PUPs ពាក់ព័ន្ធនឹងយុទ្ធសាស្ត្រគួរឱ្យសង្ស័យជាច្រើន ដែលអាចបង្កគ្រោះថ្នាក់ដល់អ្នកប្រើប្រាស់ ដោយធ្វើឱ្យប៉ះពាល់ដល់ឯកជនភាព សុវត្ថិភាព និងបទពិសោធន៍រួមជាមួយនឹងឧបករណ៍របស់ពួកគេ។ វាមានសារៈសំខាន់ណាស់សម្រាប់អ្នកប្រើប្រាស់ក្នុងការប្រុងប្រយ័ត្ន និងប្រុងប្រយ័ត្ននៅពេលទាញយក និងដំឡើងកម្មវិធី ហើយតែងតែឆ្លងកាត់លក្ខខណ្ឌមុនពេលយល់ព្រមដំឡើងកម្មវិធីណាមួយ។
របាយការណ៍វិភាគ
ព័ត៌មានទូទៅ
| នាមត្រកូល៖ | PUP.MSIL.MediaArena.A |
|---|---|
| ស្ថានភាពហត្ថលេខា៖ | Root Not Trusted |
គំរូដែលគេស្គាល់
គំរូដែលគេស្គាល់
ផ្នែកនេះរាយបញ្ជីគំរូឯកសារផ្សេងទៀតដែលត្រូវបានគេជឿថាជាប់ទាក់ទងនឹងគ្រួសារនេះ។|
MD5:
83fb0a86a3845edcdeb7f65511840514
SHA1:
11b8d0e313a200cf8e78ada1dfabe43c1d0098c4
ទំហំឯកសារ:
5.08 MB , 5076168 បៃ
|
|
MD5:
0160d22c9f4954bcc793df96842112e9
SHA1:
b71feb22c1e16d6e2af0245397de3fd4ec933639
ទំហំឯកសារ:
1.13 MB , 1129256 បៃ
|
|
MD5:
6595d937af13ceba5c2501bae4e1fbda
SHA1:
b804e025dc0eb31ed62f6bd27968b761a53a4d60
ទំហំឯកសារ:
8.09 MB , 8086728 បៃ
|
|
MD5:
0dd8680503ead8fb01af9c784f85af5a
SHA1:
1077fe05962a392e62cfe1cee86de7239a7e7a66
ទំហំឯកសារ:
5.09 MB , 5085904 បៃ
|
|
MD5:
ce7bc74e84d7abfe7001f235a6635c31
SHA1:
eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9
SHA256:
A999BF5510CD2C84535F7EA66A3EFD4A8662B2BA5831171955246FB013E4A2DB
ទំហំឯកសារ:
5.14 MB , 5143760 បៃ
|
បង្ហាញបន្ថែម
|
MD5:
b256bf137ff3d258cce6b3f740dff749
SHA1:
ee42851109e6217578d072eb4464f18d9283fe8b
SHA256:
D01F4DA2A3F1EAEA0867C201D27AE18D9C892E37AEDFDA779828F4350F5E4364
ទំហំឯកសារ:
1.07 MB , 1068744 បៃ
|
|
MD5:
8186602fae208e37c948ea456ec337ed
SHA1:
827d47c449d8a4198a3e91d0a0bee838db063d44
SHA256:
51286ED430AC1F061BD01C6A7127BE2B0C3BBC01A7AF8EF4D00BA5E35687B279
ទំហំឯកសារ:
2.73 MB , 2726848 បៃ
|
|
MD5:
f6fd206a287157fa51e3008dceb0f4cc
SHA1:
794fc64b51eb7b0b33b9bbc21aa2e5354aac4182
SHA256:
FA06715B49252CF98E70A19949726F65A92D8C112BEEDC191DBEECDD77CC759A
ទំហំឯកសារ:
4.40 MB , 4399312 បៃ
|
|
MD5:
3383b63b7f56ee792a0d4ae2d572a334
SHA1:
00c3f7f233a31178092bea3d8e6ddd871c72b8f5
SHA256:
8EEEBFF49329456FDF6C7AD7A2E3F1D0D6D8441653D4C07EBB038755ECB74111
ទំហំឯកសារ:
5.38 MB , 5382352 បៃ
|
|
MD5:
7184f52a1e3b998cd8a858d03c291be1
SHA1:
7971c05fe5ecc115d012c62bafe6676b22790c8b
SHA256:
88003BEE57CB07236582FE9983C0FF6E85272522681BEC39413623BC40BBDD97
ទំហំឯកសារ:
1.35 MB , 1346856 បៃ
|
|
MD5:
8104e595f2013aaf74471ed651b91d84
SHA1:
1a1d04910602ac317e9df6851fbaa50dac3f1d07
SHA256:
F402850745EA36C9FD28CB0EA5D96261FE62270FAF72DEF308B8BBCD774ECBAC
ទំហំឯកសារ:
5.08 MB , 5075656 បៃ
|
|
MD5:
6cad849b9fabe8b0f2f6205290ffe5aa
SHA1:
b55d27c9477f9240e8752a24fd7d904ed3d1b3c1
SHA256:
389AB7C9BDEBD797E51B6223497840F2D2BE5EBD6E5F48D5F83C31F5CBD09958
ទំហំឯកសារ:
7.28 MB , 7284936 បៃ
|
|
MD5:
6513aaa52dd92b9c6228ad8d82da4786
SHA1:
6410b4a2411f67314956367d877b7c0f5be4e698
SHA256:
8BDBA432B8F4BBBEEAAEB045DB1646E85BDD51C6225AD00D6A5405AC546D3650
ទំហំឯកសារ:
1.07 MB , 1068752 បៃ
|
|
MD5:
2e0952558d1eb7e11c2987b3a02d02a1
SHA1:
a47eff71349a8debffe21731e50c7bcf9af6e3ce
SHA256:
7C89AD43F68E9C0E34844D357C8D68FB0A9FD5971337D265E755E74EF5F9A883
ទំហំឯកសារ:
4.91 MB , 4913600 បៃ
|
|
MD5:
7419f4e564b18475b3d43b9768667b75
SHA1:
92829618c0958ab0a81f320b6a3e001c15a93c15
SHA256:
12E5CDE575D93923CC8EBB2CF9C37B01FDE560546E59299E76CC4E36786EB541
ទំហំឯកសារ:
4.40 MB , 4399312 បៃ
|
|
MD5:
e394eaab9201e51283eb01964affb988
SHA1:
5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8
SHA256:
945EFFB28FBA8E1AEB27CF2AB46697FC60D47AB79CDF4F394791948C06516C3C
ទំហំឯកសារ:
1.35 MB , 1346856 បៃ
|
|
MD5:
5138640c37f77e329644190cd1939a81
SHA1:
d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce
SHA256:
208791DF3CC5D74B5051EC78DF4E47F688F17D649913E3A879BF08B9D2EE2B14
ទំហំឯកសារ:
5.38 MB , 5382352 បៃ
|
|
MD5:
19cc9d163566f49d45e1f3ff6d9eb571
SHA1:
3a57340ff6e1afa64a010113a0a36087f5a98e9a
SHA256:
1EEC3F470EAD1CA2D8B708225354AC781879E5FD0DAF35278DE40B31A90228E4
ទំហំឯកសារ:
5.32 MB , 5320400 បៃ
|
|
MD5:
8315f6f0157d5bf293bdf75a3d112898
SHA1:
0a71c822e31796d6d73dadf368e08e6b12510623
SHA256:
D1608A9E573016B74306FC42ADF880DCCB7B8780E8D674BD502425A56F88F161
ទំហំឯកសារ:
1.26 MB , 1259760 បៃ
|
គុណលក្ខណៈដែលអាចប្រតិបត្តិបានរបស់ Windows Portable
- File doesn't have "Rich" header
- File doesn't have debug information
- File doesn't have exports table
- File is .NET application
- File is 32-bit executable
- File is either console or GUI application
- File is GUI application (IMAGE_SUBSYSTEM_WINDOWS_GUI)
- File is not packed
- IMAGE_FILE_DLL is not set inside PE header (Executable)
- IMAGE_FILE_EXECUTABLE_IMAGE is set inside PE header (Executable Image)
រូបតំណាងឯកសារ
រូបតំណាងឯកសារ
ផ្នែកនេះបង្ហាញធនធានរូបតំណាងដែលមាននៅក្នុងគំរូគ្រួសារ។ មេរោគច្រើនតែចម្លងរូបតំណាងដែលជាប់ទាក់ទងជាទូទៅជាមួយកម្មវិធីស្របច្បាប់ ដើម្បីបំភាន់អ្នកប្រើប្រាស់ឱ្យជឿថាមេរោគនេះមានសុវត្ថិភាព។ព័ត៌មានកំណែ Windows PE
ព័ត៌មានកំណែ Windows PE
ផ្នែកនេះបង្ហាញតម្លៃ និងគុណលក្ខណៈដែលត្រូវបានកំណត់នៅក្នុងរចនាសម្ព័ន្ធទិន្នន័យព័ត៌មានកំណែឯកសារ Windows សម្រាប់គំរូនៅក្នុងគ្រួសារនេះ។ ដើម្បីបំភាន់អ្នកប្រើប្រាស់ មេរោគតែងតែបន្ថែមព័ត៌មានកំណែក្លែងក្លាយដែលធ្វើត្រាប់តាមកម្មវិធីស្របច្បាប់។| ឈ្មោះ | តម្លៃ |
|---|---|
| Assembly Version |
បង្ហាញបន្ថែម
|
| Comments |
|
| File Description |
|
| File Version |
បង្ហាញបន្ថែម
|
| Internal Name |
|
| Legal Copyright |
|
| Original Filename |
|
| Product Name |
|
| Product Version |
បង្ហាញបន្ថែម
|
ហត្ថលេខាឌីជីថល
ហត្ថលេខាឌីជីថល
ផ្នែកនេះរាយបញ្ជីហត្ថលេខាឌីជីថលដែលត្រូវបានភ្ជាប់ទៅនឹងគំរូនៅក្នុងគ្រួសារនេះ។ នៅពេលវិភាគ និងផ្ទៀងផ្ទាត់ហត្ថលេខាឌីជីថល វាជាការសំខាន់ណាស់ក្នុងការបញ្ជាក់ថាសិទ្ធិអំណាចជា root របស់ហត្ថលេខាគឺជាអង្គភាពដែលគេស្គាល់ និងគួរឱ្យទុកចិត្ត ហើយថាស្ថានភាពនៃហត្ថលេខាគឺល្អ។ មេរោគជារឿយៗត្រូវបានចុះហត្ថលេខាជាមួយនឹងហត្ថលេខាឌីជីថល "ចុះហត្ថលេខាដោយខ្លួនឯង" ដែលមិនគួរឱ្យទុកចិត្ត (ដែលអាចត្រូវបានបង្កើតយ៉ាងងាយស្រួលដោយអ្នកនិពន្ធមេរោគដោយគ្មានការផ្ទៀងផ្ទាត់)។ មេរោគក៏អាចត្រូវបានចុះហត្ថលេខាដោយហត្ថលេខាស្របច្បាប់ដែលមានស្ថានភាពមិនត្រឹមត្រូវ និងដោយហត្ថលេខាពីអាជ្ញាធរជា root ដែលគួរឱ្យសង្ស័យជាមួយនឹងឈ្មោះ "អ្នកចុះហត្ថលេខា" ក្លែងក្លាយ ឬបំភាន់។| អ្នកចុះហត្ថលេខា | ឫស | ស្ថានភាព |
|---|---|---|
| STANIS LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| VIEWBIX LTD | GlobalSign Code Signing Root R45 | Root Not Trusted |
| SHERLOCK TECH LTD | GlobalSign Extended Validation CodeSigning CA - SHA256 - G3 | Self Signed |
| RESOFT LTD. | GlobalSign GCC R45 EV CodeSigning CA 2020 | Self Signed |
ព័ត៌មានប្លុក
ព័ត៌មានប្លុក
អំឡុងពេលវិភាគ EnigmaSoft បំបែកគំរូឯកសារទៅជាប្លុកឡូជីខលសម្រាប់ការចាត់ថ្នាក់ និងការប្រៀបធៀបជាមួយគំរូផ្សេងទៀត។ ប្លុកអាចត្រូវបានប្រើដើម្បីបង្កើតច្បាប់រកឃើញមេរោគ និងដើម្បីដាក់ជាក្រុមគំរូឯកសារទៅជាក្រុមដោយផ្អែកលើកូដប្រភពដែលបានចែករំលែក មុខងារ និងគុណលក្ខណៈ និងលក្ខណៈសម្គាល់ផ្សេងទៀត។ ផ្នែកនេះរាយបញ្ជីសេចក្តីសង្ខេបនៃទិន្នន័យប្លុកនេះ ក៏ដូចជាការចាត់ថ្នាក់របស់វាដោយ EnigmaSoft។ ការតំណាងដែលមើលឃើញនៃទិន្នន័យប្លុកក៏ត្រូវបានបង្ហាញផងដែរ ដែលមាន។| ប្លុកសរុប៖ | 169 |
|---|---|
| ប្លុកដែលអាចបង្កគ្រោះថ្នាក់៖ | 134 |
| ប្លុកដែលបានចុះបញ្ជីស៖ | 35 |
| ប្លុកដែលមិនស្គាល់៖ | 0 |
ផែនទីដែលមើលឃើញ
? - ប្លុកដែលមិនស្គាល់
x - ការរារាំងដែលអាចបង្កគ្រោះថ្នាក់
គ្រួសារស្រដៀងគ្នា
គ្រួសារស្រដៀងគ្នា
ផ្នែកនេះរាយបញ្ជីក្រុមគ្រួសារផ្សេងទៀតដែលមានភាពស្រដៀងគ្នាជាមួយក្រុមគ្រួសារនេះ ដោយផ្អែកលើការវិភាគរបស់ EnigmaSoft។ ក្រុមគ្រួសារមេរោគជាច្រើនត្រូវបានបង្កើតឡើងពីឧបករណ៍មេរោគដូចគ្នា ហើយប្រើបច្ចេកទេសវេចខ្ចប់ និងការអ៊ិនគ្រីបដូចគ្នា ប៉ុន្តែពង្រីកមុខងារយ៉ាងពិសេស។ ក្រុមគ្រួសារស្រដៀងគ្នាក៏អាចចែករំលែកកូដប្រភព គុណលក្ខណៈ រូបតំណាង សមាសធាតុរង ហត្ថលេខាឌីជីថលដែលរងការលួចចូល និង/ឬមិនត្រឹមត្រូវ និងលក្ខណៈបណ្តាញផងដែរ។ អ្នកស្រាវជ្រាវទាញយកអត្ថប្រយោជន៍ពីភាពស្រដៀងគ្នាទាំងនេះដើម្បីតម្រៀបគំរូឯកសារយ៉ាងឆាប់រហ័ស និងមានប្រសិទ្ធភាព និងពង្រីកច្បាប់រកឃើញមេរោគ។- MSIL.Agent.DFAY
- MSIL.AsyncRAT.AR
- MSIL.Downloader.AFE
- MSIL.Krypt.ABTPHE
- MSIL.Krypt.EAI
បង្ហាញបន្ថែម
- MSIL.Krypt.EAIA
- MSIL.Krypt.ECPA
- MSIL.Mardom.LJ
- MSIL.Mardom.TB
- MSIL.Mardom.TI
- MSIL.MediaArena.A
- MSIL.MediaArena.B
- MSIL.MediaArena.X
- Marsilia.D
- Ymacco.O
ឯកសារដែលបានកែប្រែ
ឯកសារដែលបានកែប្រែ
ផ្នែកនេះរាយបញ្ជីឯកសារដែលត្រូវបានបង្កើត កែប្រែ ផ្លាស់ទី និង/ឬលុបដោយគំរូនៅក្នុងគ្រួសារនេះ។ សកម្មភាពប្រព័ន្ធឯកសារអាចផ្តល់នូវការយល់ដឹងដ៏មានតម្លៃអំពីរបៀបដែលមេរោគដំណើរការនៅលើប្រព័ន្ធប្រតិបត្តិការ។| ឯកសារ | គុណលក្ខណៈ |
|---|---|
| \device\harddisk0\dr0 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe | Generic Read,Write Attributes |
| \device\namedpipe | Generic Write,Read Attributes |
| \device\namedpipe\dav rpc service | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| \device\namedpipe\pshost.133977152550516330.4988.defaultappdomain.b804e025dc0eb31ed62f6bd27968b761a53a4d60_0008086728 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.133978914206746551.640.defaultappdomain.1077fe05962a392e62cfe1cee86de7239a7e7a66_0005085904 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134003805850133026.5988.defaultappdomain.eee7dcf28b9a9fc9b783beb653e3e5214fbcbce9_0005143760 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134076064135536806.8112.defaultappdomain.00c3f7f233a31178092bea3d8e6ddd871c72b8f5_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134084429275605227.6708.defaultappdomain.794fc64b51eb7b0b33b9bbc21aa2e5354aac4182_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134102786144714767.6664.defaultappdomain.7971c05fe5ecc115d012c62bafe6676b22790c8b_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
បង្ហាញបន្ថែម
| \device\namedpipe\pshost.134139690800102792.3452.defaultappdomain.1a1d04910602ac317e9df6851fbaa50dac3f1d07_0005075656 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134162038589349638.4184.defaultappdomain.a47eff71349a8debffe21731e50c7bcf9af6e3ce_0004913600 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134164401831645532.5312.defaultappdomain.b55d27c9477f9240e8752a24fd7d904ed3d1b3c1_0007284936 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134171578281298452.4012.defaultappdomain.92829618c0958ab0a81f320b6a3e001c15a93c15_0004399312 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134218868062603161.6084.defaultappdomain.5edaeaae57c1cbbaf1c25325dbee3c9be77b0cf8_0001346856 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134222852065016499.5888.defaultappdomain.d7afbb2d2a7792c75b3f688a0ab7d71b8aa40dce_0005382352 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\pshost.134297050115198156.2752.defaultappdomain.3a57340ff6e1afa64a010113a0a36087f5a98e9a_0005320400 | Generic Read,Write Data,Write Attributes,Write extended,Append data,LEFT 524288 |
| \device\namedpipe\wkssvc | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\it-searches\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\krembosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\mambosearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfcastle\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfconverty\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\bc.exe | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\arrow-right.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\background.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\check-circle.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\close-icon.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\logo.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\images\pattern2.svg | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\index.html | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\js\script.js | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfdoconline\resources\logo.png | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdfsuperhero\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\pdftodocpro\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\promisearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\searchbazak\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_0micz41t.fby.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_1uanjatc.vaj.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4csz4htk.gm4.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_4rydnqy3.nnw.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ad0yvjoc.vs1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_akqu41kc.wkr.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_aqzczxy1.xf1.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_beusauym.xdq.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_bfq0glza.evm.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_f0aojetq.ifb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_fyqhilcc.fzk.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ia5okpih.ksd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_lbt3i3o1.n5z.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mckearfi.ioy.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_mdf2dukg.cgb.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ncpotg1u.15m.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_nuduxoad.cfy.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_t54qk5aa.41w.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_uka010kv.cq4.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_volbwdnw.1rq.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wgcdy0lx.ran.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_wpidh4rn.ts0.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_ytzcs1yx.2nd.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_yvay5vz4.olv.ps1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zgznrkqz.dy3.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\temp\__psscriptpolicytest_zudps1kf.0ps.psm1 | Generic Write,Read Attributes |
| c:\users\user\appdata\local\tenbasearch\icon.ico | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\local\ziproar\temp.dll | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\content\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\357f04ad41bcf5fe18fcb69f60c6680f_693295acb6e73cf3f5565bfd4931c89f | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\9cb4373a4252de8d2212929836304ec5_1ab74aa2e3a56e1b8ad8d3fec287554e | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\b039fea45cb4cc4bbacfc013c7c55604_50385f8eb1f713e33924a830d7a2a41c | Generic Read,Write Data,Write Attributes,Write extended,Append data |
| c:\users\user\appdata\locallow\microsoft\cryptneturlcache\metadata\f59a01a8b782d93ea6991bc172ceffb1 | Generic Read,Write Data,Write Attributes,Write extended,Append data |
ការកែប្រែបញ្ជីឈ្មោះ
ការកែប្រែបញ្ជីឈ្មោះ
ផ្នែកនេះរាយបញ្ជីសោចុះបញ្ជី និងតម្លៃដែលត្រូវបានបង្កើត កែប្រែ និង/ឬលុបដោយគំរូនៅក្នុងគ្រួសារនេះ។ សកម្មភាពចុះបញ្ជីវីនដូអាចផ្តល់នូវការយល់ដឹងដ៏មានតម្លៃអំពីមុខងារមេរោគ។ លើសពីនេះ មេរោគជារឿយៗបង្កើតតម្លៃចុះបញ្ជីដើម្បីអនុញ្ញាតឱ្យខ្លួនវាចាប់ផ្តើមដោយស្វ័យប្រវត្តិ និងបន្តដោយគ្មានកំណត់បន្ទាប់ពីការឆ្លងមេរោគដំបូងបានធ្វើឱ្យប្រព័ន្ធចុះខ្សោយ។| សោ::តម្លៃ | ទិន្នន័យ | ឈ្មោះ API |
|---|---|---|
| HKLM\software\wow6432node\microsoft\tracing::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableautofiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasapi32::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enablefiletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableautofiletracing | RegNtPreCreateKey |
បង្ហាញបន្ថែម
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::enableconsoletracing | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filetracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::consoletracingmask | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::maxfilesize | RegNtPreCreateKey | |
| HKLM\software\wow6432node\microsoft\tracing\rasmancs::filedirectory | %windir%\tracing | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | 캇笋สI壡魱꠷犓 쩭큛켍༜瀲퍙뉴ꚜ엣ꘊS @ 㸰ἰआ虠ňﶆɬ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 4 ㈰ࠆثԁ܅ȃࠆثԁ܅̃ࠆثԁ܅Ѓࠆثԁ܅ăࠆثԁ܅ࠃb 逾떙币䢏lᆝ﨡㖺襚槟Ṗ옽尲 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\0563b8630d62d75abbc8ab1e4bdfb5a899b24d43::blob | \ t�f�̕��A��r�� c�c b�Z�ȫKߵ���MC O_i09� {@��ʏ D i g i C e r t E뢯�˂1-Q���!��m�b >���^�Hl ���!��5Z����iV=�2\ 4 02+++ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | �O�Hq � �p��G[ 0 �0��{�5��^�kOxw�� ӹ�)+�j�n�L%.2�hɨ��� < B G l o b a l S i g n C o d e S i g n i n g R o o t R 4 5 b {�U>��n��7���67W��K7�/��"��߆S 00g�00 +�7< � | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\4efc31460c619ecae59c1bce2c008036d94c84b8::blob | \ ]���c��6�� ��� N�1Fa����, �6�L�� 0 + Tg��ލ��0�Q{�� �F� �x9���C�VP�Ζ;S 00g�00 +�7< �b {�U>��n��7���67W��K7�/��"��߆ B | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 鄋﯂崓ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | ඎ轡轖ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 挏ꗐǜ | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | x�`/���7�S.uI 0 N��K���j8�XCPx �c,j��C�7�Mf�6o�TTJ�h��91�~�S @ 0>0 `�H��l00 +�7< �0g�00 +�7< � 4 02+++++ 2 D i g i C e r t | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\ddfb16cd4931c973a2037d3fc83a4d7d775d05e4::blob | \ �� y��,��Up��7� ��I1�s�}?�:M}w]� �mƢ3�3���AI'�Y ����q]dL�.g?纘�Ob U/{�l�rO��r@ǎv���� ș� 2 D i g i C e r t T r u s t e d R o o t G 4 4 02 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | ⥒ᖺ᮳漌쩌슉冘靷❃뛑ꎉ㖹붠喗꼲ꬢ T 到ࠆثԁ܅ȃࠆثԁ܅̃ਆثЁ舁Ѓࠆثԁ܅Ѓࠆثԁ܅ࠆثԁ܅܃ࠆثԁ܅ăࠆثԁ܅ࠃS @ 㸰ἰआثЁꀁIJ、〒ؐ⬊ĆĄ㞂ļ́ダ؛朅ಁ́ሰူਆثЁ舁㰷āȃ쀀 0 GlobalSign Roo | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 +�200 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | �߸I�U�-��>�( R)��oLʉQw�C'Ѷ���5���U2�"� T 0R++ +�7 +++++S @ 0>0 +�200 +�7< �0g�00 +�7< � 0 | RegNtPreCreateKey |
| HKLM\software\microsoft\systemcertificates\authroot\certificates\d69b561148f01c77c54578c10926df5b856976ad::blob | \ �<�8 {e�k�?�ӛ� ֛VH�w�Ex� &�[�iv� r��z���<�H��S ��K�.E$�MP�c������b ˵"�'�j�[��.}Y�cZ|�r �c�; 0 G l o b a l S i g n R o o t C A - R 3 S @ 0>0 | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 塑珓흙ǜ | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | �� ��� | RegNtPreCreateKey |
| HKLM\system\controlset001\services\bam\state\usersettings\s-1-5-21-3119368278-1123331430-659265220-1001::\device\harddiskvolume2\windows\system32\conhost.exe | 樥ꅘṴǝ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::left | ঔ | RegNtPreCreateKey |
| HKCU\software\microsoft\ctf\msutb::top | RegNtPreCreateKey |
ការប្រើប្រាស់ Windows API
ការប្រើប្រាស់ Windows API
ផ្នែកនេះរាយបញ្ជីការហៅ Windows API ដែលត្រូវបានប្រើប្រាស់ដោយគំរូនៅក្នុងគ្រួសារនេះ។ ការវិភាគការប្រើប្រាស់ Windows API គឺជាឧបករណ៍ដ៏មានតម្លៃដែលអាចជួយកំណត់អត្តសញ្ញាណសកម្មភាពព្យាបាទ ដូចជាការកត់ត្រាគ្រាប់ចុច ការកើនឡើងសិទ្ធិសុវត្ថិភាព ការអ៊ិនគ្រីបទិន្នន័យ ការលួចទិន្នន័យ ការជ្រៀតជ្រែកជាមួយកម្មវិធីកំចាត់មេរោគ និងការរៀបចំសំណើបណ្តាញ។| ប្រភេទ | API |
|---|---|
| Process Shell Execute |
|
| User Data Access |
|
| Anti Debug |
|
| Other Suspicious |
|
| Network Winsock2 |
|
| Network Winsock |
|
| Network Winhttp |
|
| Network Info Queried |
|
| Encryption Used |
|
| Syscall Use |
បង្ហាញបន្ថែម
ធាតុបន្ថែម 103 មិនត្រូវបានបង្ហាញខាងលើទេ។ |
ការប្រតិបត្តិពាក្យបញ្ជា Shell
ការប្រតិបត្តិពាក្យបញ្ជា Shell
ផ្នែកនេះរាយបញ្ជីពាក្យបញ្ជា Windows Shell ដែលត្រូវបានដំណើរការដោយគំរូនៅក្នុងគ្រួសារនេះ។ ពាក្យបញ្ជា Windows Shell ជារឿយៗត្រូវបានប្រើប្រាស់ដោយមេរោគសម្រាប់គោលបំណងអាក្រក់ ហើយអាចត្រូវបានប្រើដើម្បីលើកកម្ពស់សិទ្ធិសុវត្ថិភាព ទាញយក និងដាក់ឱ្យដំណើរការមេរោគផ្សេងទៀត កេងប្រវ័ញ្ចភាពងាយរងគ្រោះ ប្រមូល និងលួចទិន្នន័យ និងលាក់សកម្មភាពព្យាបាទ។
C:\WINDOWS\system32\fondue.exe "C:\WINDOWS\system32\fondue.exe" /enable-feature:NetFx3 /caller-name:mscoreei.dll
|
"C:\WINDOWS\system32\systeminfo.exe" /fo LIST
|