现在声纳都是等样本跑完整个行为才拦截。。。还好只是沙盘啊。。
[mw_shl_code=css,true]文件名: ltsmkhxjnhub.exe
威胁名称: SONAR.Heuristic.142完整路径: 不可用
____________________________
____________________________
在电脑上的创建时间
2016/2/20 ( 9:55:37 )
上次使用时间
2016/2/20 ( 9:55:37 )
启动项目
否
已启动
是
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________
ltsmkhxjnhub.exe 威胁名称: SONAR.Heuristic.142
定位
极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。
极新的文件
该文件已在 不到 1 周 前发行。
高
此文件具有高风险。
____________________________
来源: 外部介质
源文件:
ltsmkhxjnhub.exe
____________________________
文件操作
文件: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe 威胁已删除
文件: e:\迅雷下载\ 41cd.tmp.exe 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\current\documents\ recover_file_hqjitiuce.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-18\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-18\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-18\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1000\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1000\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1000\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1002\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1002\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\s-1-5-21-1210211650-4209756102-4011342482-1002\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$recycle.bin\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\logs\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\logs\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\logs\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\$sysreset\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\bg-bg\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\bg-bg\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\bg-bg\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\cs-cz\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\cs-cz\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\cs-cz\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\da-dk\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\da-dk\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\da-dk\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\de-de\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\de-de\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\de-de\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\el-gr\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\el-gr\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\el-gr\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-gb\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-gb\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-gb\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-us\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-us\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\en-us\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-es\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-es\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-es\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-mx\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-mx\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\es-mx\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\et-ee\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\et-ee\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\et-ee\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fi-fi\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fi-fi\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fi-fi\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fonts\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fonts\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fonts\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-ca\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-ca\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-ca\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-fr\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-fr\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\fr-fr\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hr-hr\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hr-hr\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hr-hr\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hu-hu\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hu-hu\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\hu-hu\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\it-it\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\it-it\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\it-it\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ja-jp\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ja-jp\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ja-jp\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ko-kr\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ko-kr\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ko-kr\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lt-lt\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lt-lt\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lt-lt\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lv-lv\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lv-lv\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\lv-lv\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nb-no\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nb-no\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nb-no\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nl-nl\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nl-nl\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\nl-nl\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pl-pl\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pl-pl\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pl-pl\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-br\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-br\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-br\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-pt\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-pt\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\pt-pt\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\qps-ploc\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\qps-ploc\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\qps-ploc\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\en-us\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\en-us\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\en-us\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\zh-cn\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\zh-cn\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\zh-cn\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\resources\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ro-ro\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ro-ro\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ro-ro\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ru-ru\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ru-ru\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ru-ru\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sk-sk\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sk-sk\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sk-sk\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sl-si\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sl-si\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sl-si\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-cs\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-cs\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-cs\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-rs\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-rs\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sr-latn-rs\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sv-se\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sv-se\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\sv-se\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\tr-tr\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\tr-tr\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\tr-tr\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\uk-ua\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\uk-ua\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\uk-ua\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-cn\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-cn\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-cn\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-hk\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-hk\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-hk\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-tw\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-tw\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\zh-tw\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\boot\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\cflog\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\cflog\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\cflog\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\config.msi\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\config.msi\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\c\config.msi\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\common files\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\common files\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\common files\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\public\documents\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\public\documents\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\public\documents\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\f-secure\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\f-secure\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\f-secure\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\logs\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\logs\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\logs\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro.alert\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro.alert\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\hitmanpro.alert\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\kaspersky lab\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\kaspersky lab\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\kaspersky lab\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\mclogs\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\mclogs\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\mclogs\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\uninstall.exe\ log.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mcafee\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\pack\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\pack\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\pack\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\mfadata\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\crypto\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\crypto\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\crypto\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\drm\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\drm\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\drm\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\mapdata\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\mapdata\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\mf\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\mf\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\mf\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\network\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\network\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\search\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\search\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\search\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\vault\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\vault\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\vault\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wdf\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wdf\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wdf\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\windows\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\windows\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wpd\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wpd\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wpd\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wwansvc\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\wwansvc\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\ recovery+vubcq.png 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\ recovery+vubcq.txt 威胁已删除
文件: c:\sandbox\jhon\defaultbox\user\all\microsoft\ recovery+vubcq.html 威胁已删除
文件: c:\sandbox\jhon\defaultbox\drive\e\迅雷下载\ 41cd.tmp.exe 威胁已删除
____________________________
网络操作
事件: 网络活动 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6908) 未采取操作
____________________________
系统设置操作
事件: 进程启动 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6396) 未采取操作
(执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6396) 未采取操作
事件: 进程启动: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe, PID:6908 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6396) 未采取操作
事件: 进程启动 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6908) 未采取操作
事件: 进程启动: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe, PID:6396 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6396) 未采取操作
事件: 进程启动: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe, PID:6908 (执行者 c:\sandbox\jhon\defaultbox\user\current\documents\ltsmkhxjnhub.exe, PID:6908) 未采取操作
事件: 进程启动 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:5888) 未采取操作
(执行者 e:\迅雷下载\41cd.tmp.exe, PID:5888) 未采取操作
事件: 进程启动: e:\迅雷下载\ 41cd.tmp.exe, PID:6356 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:5888) 未采取操作
事件: 进程启动 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:6356) 未采取操作
事件: 进程启动: e:\迅雷下载\ 41cd.tmp.exe, PID:5888 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:5888) 未采取操作
事件: PE 文件创建: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe (执行者 e:\迅雷下载\41cd.tmp.exe, PID:6356) 未采取操作
事件: 进程启动: c:\sandbox\jhon\defaultbox\user\current\documents\ ltsmkhxjnhub.exe, PID:6396 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:6356) 未采取操作
事件: 进程启动: c:\Windows\syswow64\ cmd.exe, PID:6440 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:6356) 未采取操作
事件: 进程启动: e:\迅雷下载\ 41cd.tmp.exe, PID:6356 (执行者 e:\迅雷下载\41cd.tmp.exe, PID:6356) 未采取操作
____________________________
文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
[/mw_shl_code] |