087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe
此文件刚扫描过,下面是该扫描的结果。
再次扫描此文件
--------------------------------------------------------------------------------
名称: 6162.tmp.mod
大小: 195.5kB (200,192字节)
类型: PE32 executable (GUI) Intel 80386, for MS Windows
第一次出现: 2015年12月18日 GMT+1上午8:27:30
MD5: 464592e72324aa42f7b88103b22e6b88
SHA1: 55f832792d53198d2be8b4f37818f959684aec83
状态: 完成扫描。0/21 扫描发现恶意软件。
扫描于: 2015年12月18日 GMT+1上午8:27:32
https://virusscan.jotti.org/zh-CN/filescanjob/qlflw6ym4z
2015/12/18 18:47:57,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe" )
2015/12/18 18:48:00,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,31,Blocked ;访问摄像头
2015/12/18 18:48:40,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
2015/12/18 18:48:42,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,50,Allowed ;使用 DNS 解析服务访问网络
2015/12/18 18:48:47,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,48,Allowed ;出站网络访问
2015/12/18 18:48:48,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
2015/12/18 18:48:55,C:\Users\WWWW\Desktop\a\087b8290683084c8a59ec0fa95fe9772b2571e76d7642b3e3962eef16c6f9500.exe,26,Terminated ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,regedit32)
|