楼主: 272513421
收起左侧

[病毒样本] 同学给的 运行后浏览器主页被修改等 样本已上传 9/41 (21.96%)

  [复制链接]
hddu
发表于 2010-6-1 19:55:32 | 显示全部楼层
用工具修复。

人为情兽
发表于 2010-6-1 20:18:26 | 显示全部楼层
to comodo
272513421
头像被屏蔽
 楼主| 发表于 2010-6-1 22:32:21 | 显示全部楼层
回复 30# tcjgdw 的帖子
额 菜鸟一只 不会..有工具否

   
272513421
头像被屏蔽
 楼主| 发表于 2010-6-1 22:32:40 | 显示全部楼层
回复 31# hddu 的帖子


    额  请介绍工具
hddu
发表于 2010-6-1 23:40:51 | 显示全部楼层
本帖最后由 hddu 于 2010-6-1 23:42 编辑

回复 34# 272513421 的帖子
病毒救援区置顶贴应该有下载。


   
tcjgdw
发表于 2010-6-2 09:03:47 | 显示全部楼层
我基本上不用工具,中毒后一般都是手工修复,主要是通过行为分析。
liulangzhecgr
发表于 2010-6-2 10:14:56 | 显示全部楼层
本帖最后由 liulangzhecgr 于 2010-6-2 12:04 编辑

运行后捡了几个病毒样本:



运行767139ef.exe !
cmd窗口中运行。。。真没有想到!
无奈!cmd中 767139ef.exe >767139ef.txt
767139ef.txt内容为:

XCACLS filename [/T] [/E|/X] [/C] [/G user:perm;spec] [/R user [...]]
                [/P user:perm;spec [...]] [/D user [...]] [/Y]

Description:
    Displays or modifies access control lists (ACLs) of files.

Parameter List:
    filename           Displays ACLs.

    /T                 Changes ACLs of specified files in
                       the current directory and all subdirectories.

    /E                 Edits ACL instead of replacing it.

    /X                 Same as /E except it only affects the ACEs that  
                       the specified users already own.

    /C                 Continues on access denied errors.

    /G user:perm;spec  Grants specified user access rights.

                       Perm can be:
    R  Read
    C  Change (write)
    F  Full control
    P  Change Permissions (Special access)
    O  Take Ownership (Special access)
    X  EXecute (Special access)
    E  REad (Special access)
    W  Write (Special access)
    D  Delete (Special access)

                       Spec can be the same as perm and will only be
                       applied to a directory. In this case, Perm
                       will be used for file inheritance in this
                       directory. By default, Spec=Perm.
         Special values for Spec only:
                                T  Valid for only for directories.
                                   At least one access right has to
                                   follow. Entries between ';' and T
       will be ignored.

    /R user            Revokes specified user's access rights.

    /P user:perm;spec  Replaces specified user's access rights.
                       Access right specification as same as
         /G option.

    /D user            Denies specified user access.

    /Y                 Replaces user's rights without verify.

NOTE:
    Wildcards can be used to specify more than one file.
    More than one user can be specified.
    Access rights can be combined.

Examples:
    XCACLS /?
    XCACLS TEMP.DOC /G ADMINISTRATOR:RC
    XCACLS *.TXT /G ADMINISTRATOR:RC /Y
    XCACLS *.* /R ADMINISTRATOR /Y
    XCACLS TEST.DLL /D ADMINISTRATOR /Y
    XCACLS TEST.DLL /P ADMINISTRATOR:F /Y
    XCACLS *.* /G ADMINISTRATOR:F;TRW /Y
    XCACLS *.* /G ADMINISTRATOR:F;TXE /C /Y



2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\Program Files\aaaa\767139EF\
2010-06-02 11:40:09 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\767139EF
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\767139EF
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\SECUR32.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\RPCRT4.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\ADVAPI32.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\PROGRAM FILES\AAAA\767139EF\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\PROGRAM FILES\AAAA\767139EF\767139EF.EXE
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\KERNEL32.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\NTDLL.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\SECUR32.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\RPCRT4.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\ADVAPI32.DLL
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\PROGRAM FILES\AAAA\767139EF\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\PROGRAM FILES\AAAA\767139EF\767139EF.EXE
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\SORTTBLS.NLS
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:09 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\LOCALE.NLS
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\UNICODE.NLS
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\KERNEL32.DLL
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\WINDOWS\SYSTEM32\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\NTDLL.DLL
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\SYSTEM32\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\PROGRAM FILES\AAAA\767139EF\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\PROGRAM FILES\AAAA\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\PROGRAM FILES\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\
2010-06-02 11:40:08 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\Prefetch\767139EF.EXE-33EA2E8F.pf
2010-06-02 11:40:08 应用程序保护(运行应用程序)     操作:使用隔离区操作
进程路径:C:\WINDOWS\System32\cmd.exe
文件路径:C:\Program Files\aaaa\767139EF\767139EF.exe
2010-06-02 11:39:07 文件保护(创建文件)     操作:阻止
进程路径:C:\WINDOWS\System32\cmd.exe
文件路径:C:\Program Files\aaaa\767139EF\767139ef.txt
2010-06-02 11:35:37 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\EQSandBox\C\Program Files\aaaa\767139EF\
2010-06-02 11:35:37 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\767139EF
2010-06-02 11:35:37 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\
2010-06-02 11:35:37 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\Program Files\aaaa\767139EF
2010-06-02 11:35:37 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\767139EF\767139EF.exe
文件路径:C:\WINDOWS\Prefetch\767139EF.EXE-33EA2E8F.pf
2010-06-02 11:35:37 应用程序保护(运行应用程序)     操作:使用隔离区操作
进程路径:C:\WINDOWS\EXPLORER.EXE
文件路径:C:\Program Files\aaaa\767139EF\767139EF.exe

运行第二个程序:
2010-06-02 12:03:50 文件保护(删除文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:50 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\.
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:50 文件保护(删除文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\InetLoad2.dll
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\InetLoad2.dll
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\InetLoad2.dll
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\InetLoad2.dll
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\InetLoad2.dll
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nse39.tmp\
2010-06-02 12:03:50 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\nsz38.tmp
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(删除文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\.
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:03:49 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:01:03 注册表保护(修改注册表内容)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
注册表名称:DefaultConnectionSettings
2010-06-02 12:00:52 注册表保护(修改注册表内容)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
注册表名称:DefaultConnectionSettings
2010-06-02 12:00:51 注册表保护(修改注册表内容)     操作:阻止
进程路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Favorites\链接
注册表名称:Order
2010-06-02 12:00:03 应用程序保护(运行应用程序)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
命令行:/S
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe.Config
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe.Manifest
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:00:03 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp
2010-06-02 12:00:03 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\.
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:00:03 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\.
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\.
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\.
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\AppPatch\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\WINDOWS\AppPatch\systest.sdb
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\AppPatch\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\WINDOWS\AppPatch\sysmain.sdb
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\system32\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\WINDOWS\system32\Apphelp.dll
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\system32\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\system32\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\WINDOWS\system32\Apphelp.dll
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\WINDOWS\system32\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\setup_133daohang4.exe
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temp\
2010-06-02 12:00:02 文件保护(列表文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\.
2010-06-02 12:00:02 文件保护(读取文件)     操作:使用隔离区操作
进程路径:C:\Program Files\aaaa\max2_133daohang4\max2_133daohang4.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
伪小宝
发表于 2010-6-2 10:47:37 | 显示全部楼层
谢谢
liulangzhecgr
发表于 2010-6-2 12:08:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saskecn
发表于 2010-6-2 18:04:03 | 显示全部楼层
to norton
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 01:28 , Processed in 0.097094 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表