查看: 2382|回复: 19
收起左侧

[可疑文件] 歌德塔报LOL更新文件

[复制链接]
liang023
发表于 2015-6-14 15:35:07 | 显示全部楼层 |阅读模式
实时监控
已扫描:23564(已感染6)
最近一次感染: C:\Program Files\腾讯游戏\英雄联盟\TCLS\patchs\LOL_V3152_1809_30D.exe.tdl
感染: Trojan.Vundo.10396 (引擎A)


当打开 时,在文件 "C:\Program Files\腾讯游戏\英雄联盟\TCLS\patchs\LOL_V3152_1809_30D.exe" 中发现病毒 "Trojan.Vundo.10396 (引擎A)"。 访问被拒绝。


注册表值:        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoActiveDesktop
进程:        已移到隔离区

注册表值:        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer: NoActiveDesktopChanges
进程:        已移到隔离区

注册表值:        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command: (标准)
进程:        已移到隔离区

注册表值:        HKEY_LOCAL_MACHINE\SOFTWARE\Classes\htafile\Shell\Open\Command: (标准)
进程:        已恢复。

注册表值:        HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
进程:        已恢复。

注册表值:        HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
进程:        已恢复。

注册表值:        HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
进程:        已恢复。

注册表值:        HKEY_USERS\S-1-5-21-1512485380-1700770974-2635525489-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
进程:        已恢复。

注册表值:        HKEY_USERS\S-1-5-21-1512485380-1700770974-2635525489-1000_CLASSES\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: Shell
进程:        已恢复。




http://yunpan.cn/cQs7G4pbFDPGU (提取码:7dfc)
pal家族
发表于 2015-6-14 15:43:03 | 显示全部楼层
这种事情一般是误报
heishen2010
发表于 2015-6-14 15:52:49 | 显示全部楼层
本帖最后由 heishen2010 于 2015-6-14 17:56 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2015-6-14 16:06:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
paul_guo
发表于 2015-6-14 17:49:48 | 显示全部楼层
paul_guo
发表于 2015-6-14 17:50:12 | 显示全部楼层

看不到你那个趋势简中MISS了。。。。哎
尘梦幽然
发表于 2015-6-14 17:52:03 | 显示全部楼层
paul_guo 发表于 2015-6-14 17:50
看不到你那个趋势简中MISS了。。。。哎


趋势科技简中8.0 miss
趋势科技国际8.0 miss
趋势科技9.0Beta miss
heishen2010
发表于 2015-6-14 17:53:21 | 显示全部楼层

呃!什麼鬼???!!!
paul_guo
发表于 2015-6-14 17:53:59 | 显示全部楼层
heishen2010 发表于 2015-6-14 17:53
呃!什麼鬼???!!!

你看看你那个路径。。。
paul_guo
发表于 2015-6-14 17:54:15 | 显示全部楼层
尘梦幽然 发表于 2015-6-14 17:52
趋势科技简中8.0 miss
趋势科技国际8.0 miss
趋势科技9.0Beta miss

NS22还是贵啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 18:36 , Processed in 0.133721 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表