查看: 1772|回复: 6
收起左侧

[可疑文件] 在软件盒子下载了两个软件金山报毒~有HIPS的帮忙看看~谢谢

[复制链接]
aazz00
发表于 2010-6-1 20:14:13 | 显示全部楼层 |阅读模式
一个是PPS里的 一个是PPTV里的。请有HIPS的看看是不是毒~谢谢了~我很需要这两个软件,并且是去广告的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aazz00
 楼主| 发表于 2010-6-1 20:40:18 | 显示全部楼层
有人没有啊 高人呢
z2009
发表于 2010-6-1 21:07:25 | 显示全部楼层
红伞报了一个
lnovaw714
发表于 2010-6-1 21:53:17 | 显示全部楼层
我的avg没有报!
hddu
发表于 2010-6-2 08:50:41 | 显示全部楼层
2010-06-02 08:53:02    创建文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts.ls
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    创建文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts.ls
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    创建文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts.ls
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    修改文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    修改文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    修改文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\drivers\etc\hosts
触发规则:所有程序规则->需要保护的文件->%WinDir%\system32\drivers\etc\*


2010-06-02 08:53:02    运行应用程序      操作:允许
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ping 127.0.0.1 -n 2&del /q "F:\virus\Desktop[1]\NOAD.EXE"
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe


2010-06-02 08:53:08    删除文件      操作:允许
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:F:\virus\Desktop[1]\NOAD.EXE
触发规则:应用程序规则->系统程序->%windir%\system32\cmd.exe->?:\*


aazz00
 楼主| 发表于 2010-6-2 09:48:37 | 显示全部楼层
2010-06-02 08:53:02    创建文件      操作:阻止
进程路径:F:\virus\Desktop[1]\NOAD.EXE
文件路径:C:\W ...
hddu 发表于 2010-6-2 08:50


谢谢,的确是改了hosts,去广告的~还有调用CMD不知道干嘛了~
那个PPS的就不行了,金山毒霸 老是哟摩纳哥什么枪杀技术给我杀了,我只好换一个了
伪小宝
发表于 2010-6-2 10:48:23 | 显示全部楼层
不懂,帮顶
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 01:17 , Processed in 0.130427 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表