c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe
名称: c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe
大小: 160.5kB (164,352字节)
类型: PE32 executable (GUI) Intel 80386, for MS Windows
第一次出现: 2015年12月18日 GMT+1上午11:00:20
MD5: 3cee34586c8ca79affb549336de79ac1
SHA1: 40146c763d7c7b00c3f69fb2da82f3fd48dcd9ec
状态: 完成扫描。5/21 扫描发现恶意软件。
扫描于: 2015年12月18日 GMT+1上午11:00:22
https://virusscan.jotti.org/zh-CN/filescanjob/tuvgm0mxjf
2015/12/18 18:00:54,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\吧咂黑\Desktop\a\c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe" )
2015/12/18 18:00:56,C:\Users\吧咂黑\Desktop\a\c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe,53,Allowed ;执行应用程序 ("C:\Users\吧咂黑\Desktop\a\c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe" )
2015/12/18 18:01:00,C:\Users\吧咂黑\Desktop\a\c40b533b555fc01c6a06337c7149e2945d029f832becc549da4fa5a5406fd7c0.exe,53,Allowed ;执行应用程序 ("C:\windows\system32\explorer.exe")
2015/12/18 18:01:01,C:\Windows\SysWOW64\explorer.exe,41,Blocked ;修改受保护的文件 (C:\Windows\ufucjlaq.exe)
2015/12/18 18:01:03,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKLM\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run,enenajij)
2015/12/18 18:01:04,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,awejokel)
2015/12/18 18:01:05,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKLM\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run,awujibid)
2015/12/18 18:01:06,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,ohawuzag)
2015/12/18 18:01:07,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKLM\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run,ademunif)
2015/12/18 18:01:10,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,urypxweg)
2015/12/18 18:01:14,C:\Windows\SysWOW64\explorer.exe,53,Blocked ;执行应用程序 (vssadmin.exe Delete Shadows /All /Quiet)
2015/12/18 18:01:16,C:\Windows\SysWOW64\explorer.exe,50,Allowed ;使用 DNS 解析服务访问网络
2015/12/18 18:01:20,C:\Windows\SysWOW64\explorer.exe,48,Terminated ;出站网络访问
|