12
返回列表 发新帖
楼主: 诸葛亮
收起左侧

[可疑文件] 火绒全盘杀毒查出来的

[复制链接]
a445441
发表于 2014-7-23 16:29:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liulangzhecgr
发表于 2014-7-23 16:31:28 | 显示全部楼层
2014-7-23 16:24:46    修改文件    允许
进程: f:\program files\spsetup[1].exe
目标: \Device\NamedPipe\lsarpc
规则: [文件]*

2014-7-23 16:24:52    创建注册表项    允许
进程: f:\program files\spsetup[1].exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\C
规则: [注册表]*

2014-7-23 16:24:58    创建文件    允许
进程: f:\program files\spsetup[1].exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsv14.tmp
规则: [文件]*

2014-7-23 16:25:08    创建文件夹    允许
进程: f:\program files\spsetup[1].exe
目标: C:\Program Files\SearchProtect
规则: [文件]*

2014-7-23 16:25:15    创建文件夹    允许
进程: f:\program files\spsetup[1].exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\nsl16.tmp
规则: [文件]*

2014-7-23 16:25:23    修改注册表值    允许
进程: f:\program files\spsetup[1].exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Local AppData
值: C:\Documents and Settings\Administrator\Local Settings\Application Data
规则: [注册表]*

2014-7-23 16:25:35    创建文件夹    允许
进程: f:\program files\spsetup[1].exe
目标: C:\Program Files\SearchProtect\Main
规则: [文件]*

2014-7-23 16:25:45    创建文件    允许
进程: f:\program files\spsetup[1].exe
目标: C:\Program Files\SearchProtect\Main\rep\SystemRepository.dat
规则: [文件]*

2014-7-23 16:25:55    修改注册表值    允许
进程: f:\program files\spsetup[1].exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
值: \??\C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsn10.tmp\  \??\C:\PROGRA~1\SearchProtect\
规则: [注册表组]自动运行程序所在位置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager; PendingFileRenameOperations

cjn
发表于 2014-7-23 16:51:55 | 显示全部楼层
q185123258 发表于 2014-7-23 15:55
avg   当当当,已经检测到可疑的项目

当当当,已经检测到可疑的项目,是小a的吧?
兜里揣着メ壹块
发表于 2014-7-23 16:57:47 | 显示全部楼层
cjn 发表于 2014-7-23 16:51
当当当,已经检测到可疑的项目,是小a的吧?

声音可以改的撒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2014-7-23 17:09:14 | 显示全部楼层
360杀毒国际版扫描被过了。
尘梦幽然
发表于 2014-7-23 17:18:49 | 显示全部楼层
文件名: spstub[1].exe
完整路径: C:\Documents and Settings\XPMUser\桌面\spstub[1].exe

____________________________

详细信息
稳定性未知,  多数用户信任的文件,  发布已久的文件,  良好

原始
下载自
未知

活动
已执行的操作: 已执行的可疑操作: 无

____________________________


开发人员 ClientConnect LTD
版本 2.4.2.3
已识别 2014-7-23 ( 17:15:53 )
上次使用时间 2014-7-23 ( 17:18:02 )
启动项目 否

____________________________


未知
此程序的崩溃历史记录未知。

多数用户信任的文件
诺顿社区中有几十万用户使用了此文件。

发布已久的文件
该文件已在 31 天1 个月 前发行。

良好
诺顿为此文件指定的分级为良好。


____________________________


源文件:
spstub[1].exe


____________________________

性能

____________________________

平均资源使用率: 低
平均CPU 使用率: 低
平均内存使用率: 低

____________________________

性能警报

进程 ID 3596
CPU 正常
内存 正常
句柄计数 正常
磁盘读取活动 正常
磁盘写入活动 正常
____________________________


文件指纹 - SHA:
e31ff6d53d70d013b57ef2a7da0d99e5e24f339ddcdd0b19bebe09bd1df3a425
文件指纹 - MD5:
b101dd27c79ade265e2704efd28e9d67
卡江东N
发表于 2014-7-23 18:50:38 | 显示全部楼层
eset kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cjn
发表于 2014-7-24 12:07:24 | 显示全部楼层

好吧,原谅我的不知道
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:03 , Processed in 0.102411 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表