12
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] File name: dps.dll Detection ratio: 3 / 56 神网说你们呀图样图森破

[复制链接]
蓝天二号
发表于 2016-3-30 15:09:30 | 显示全部楼层
类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2016/3/30 15:07:08,高,检测到 tmp6af7.exe (SONAR.Heuristic.144) (检测方: SONAR),已隔离,已解决 - 不需要操作,c:\users\microsoft\desktop\新建文件夹\tmp6af7.exe


类别: 入侵防护
日期和时间,风险,活动,状态,推荐的操作,IPS 警报名称,默认操作,采取的操作,攻击电脑,攻击者网址,目标地址,源地址,通信说明
2016/3/30 15:08:24,高,阻止了 drlarrybenovitz.com 的入侵企图,已阻止,不需要操作,System Infected: Trojan.Cryptolocker.N Activity 9,不需要操作,不需要操作,"drlarrybenovitz.com (23.229.240.164, 80)",drlarrybenovitz.com/qhcka/templates/binarystings.php,"DESKTOP-DHIMQEK (398.143.2.29, 58604)",drlarrybenovitz.com (23.229.240.164),"TCP, www-http"
来自 <b>drlarrybenovitz.com/qhcka/templates/binarystings.php</b> 的网络通信与已知攻击的特征相匹配。攻击由 \DEVICE\HARDDISKVOLUME2\USERS\MICROSOFT\DOCUMENTS\UQMFQM.EXE 引起。  要停止接收有关此类通信的通知,请在<b>“操作”</b>面板中单击<b>“不再提醒我”</b>。

文件名: uqmfqm.exe
威胁名称: SONAR.MalTraffic!gen2完整路径: 不可用

____________________________

____________________________


在电脑上 
不可用

上次使用时间 
(  )

启动项 


已启动 


SONAR 主动防护监视电脑上的可疑程序活动。

____________________________


uqmfqm.exe 威胁名称: SONAR.MalTraffic!gen2
定位


未知
诺顿社区中使用了此文件的用户数 未知。

未知
此文件版本当前 未知。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\microsoft\documents\ uqmfqm.exe 不需要操作
____________________________

网络操作

事件: 网络活动 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:7988) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:8156) 未采取操作
(执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:8156) 未采取操作
事件: 进程启动: c:\users\microsoft\documents\ uqmfqm.exe, PID:7988 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:8156) 未采取操作
事件: 进程启动 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:7988) 未采取操作
事件: 进程启动: c:\users\microsoft\documents\ uqmfqm.exe, PID:8156 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:8156) 未采取操作
事件: 进程启动: c:\Windows\System32\ vssadmin.exe, PID:8312 (执行者 c:\users\microsoft\documents\uqmfqm.exe, PID:7988) 未采取操作
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 14:17 , Processed in 0.079094 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表