楼主: myset
收起左侧

[可疑文件] 本机发现的一个文件

  [复制链接]
老虎猫
发表于 2012-7-8 19:17:37 | 显示全部楼层
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>\Device\NamedPipe\lsarpc 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKUS\S-1-5-21-842925246-1935655697-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Directory 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\History 
                        </td>       
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Common AppData 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>\Device\NamedPipe\ROUTER 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKUS\S-1-5-21-842925246-1935655697-1801674531-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\MigrateProxy 
                        </td>
<
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\Directory 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:23 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\History 


</tr>
<tr>
<td>2002-01-01 19:07:32 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>DNS/RPC 客户端访问 
                        </td>
<td>\RPC Control\DNSResolver 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:32 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>\Device\Afd\Endpoint 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:32 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\Temp\pxlup0.dll 

</tr>
<tr>
<td>2002-01-01 19:07:32 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>DNS/RPC 客户端访问 
                        </td>
<td>\RPC Control\DNSResolver 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:32 
                        </td>

<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\Temp\wf5yto.dll 
       
</tr>
<tr>
<td>2002-01-01 19:07:40 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\Temp\j0dxsn.dll 


                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Local Settings\Temp\i4cwrm.dll 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:40 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:40 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKLM\SOFTWARE\360Safe\safemon 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:40 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\WINDOWS\system32\UNAX.ico 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:40 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改注册表项 
                        </td>
<td>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\UNAX.exe 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>\Device\B: 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Config.Msi\couixyet.exe 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\4FU9T49U\imgcache.qq.com\x9bayz0u.exe 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#imgcache.qq.com\zlrfuvbq.exe 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>访问COM接口 
                        </td>
<td>LocalSecurityAuthority.IncreaseBasePriority 
                        </td>
</tr>
<tr>
<td>2002-01-01 19:07:48 
                        </td>
<td>C:\Documents and Settings\Administrator\桌面\Uner7\Uner7.exe 
                        </td>
<td>修改文件 
                        </td>
<td>C:\Documents and Settings\Administrator\Application Data\Microsoft\IME\winabc\la5uggn0.exe 
                        </td>
</tr>
</table>
<table width="100%" bgcolor="#CFCFE5" border="0">
<tr>
<td>
<font face="Arial" size="+1">报告结束</font>
</td>
</tr>
</table>
</body>
</html>
lvhaoran123
发表于 2012-7-8 19:19:24 | 显示全部楼层
amocken 发表于 2012-7-8 19:17
什么N久不更新?7月2日才更新过,尝鲜版的QVM最近也更新的比较频繁

你用3.0的试试。
myset
 楼主| 发表于 2012-7-8 19:20:13 | 显示全部楼层
lvhaoran123 发表于 2012-7-8 19:16
他那个是3.1版本,你这个是3.0版本,还是有点差距的。

果断换3.1

amocken
发表于 2012-7-8 19:21:18 | 显示全部楼层
myset 发表于 2012-7-8 19:14
开了啊。。。好像 360经常出问题。。

我的QVM好像比你的新
656635525
发表于 2012-7-8 19:22:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
amocken
发表于 2012-7-8 19:22:51 | 显示全部楼层
lvhaoran123 发表于 2012-7-8 19:19
你用3.0的试试。

正式版已经是3.1了,尝鲜版是3.2
liping1994
发表于 2012-7-8 19:23:23 | 显示全部楼层
To山山
sungan01
发表于 2012-7-8 19:31:24 | 显示全部楼层
amocken 发表于 2012-7-8 19:22
正式版已经是3.1了,尝鲜版是3.2

3.2版对QVM人工智能引擎进行了升级,进一步提升了其查杀性能和精度、广度。
mcm177
发表于 2012-7-8 19:40:04 | 显示全部楼层
费尔v8 动态防御拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MPKYJoJO
发表于 2012-7-8 19:43:18 | 显示全部楼层
Emsisoft Anti-Malware清除!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 14:42 , Processed in 1.794894 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表