本帖最后由 lovelive10010 于 2016-3-30 16:02 编辑
一个是流氓下载器, 我点错了,然后我的电脑爆炸了,卡巴司机杀,另一个卡巴司机MISS 电脑管家报告是病毒,都是我在网上碰到的,
文件名称:
falbchlejgai.rar
MD5: f98073bd71781e79eb799f822aecab28
文件类型: Rar
上传时间: 2016-03-30 15:59:59
出品公司: N/A
版本: N/A
壳或编译器信息: N/A
子文件信息: 详情
关键行为
行为描述: 设置特殊文件夹属性
详情信息:
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
C:\Documents and Settings\Administrator\Local Settings\History
C:\Documents and Settings\Administrator\Local Settings\History\History.IE5
C:\Documents and Settings\Administrator\Cookies
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Feeds Cache
C:\Documents and Settings\Administrator\IECompatCache
行为描述: 设置消息钩子
详情信息:
C:\WINDOWS\system32\IEFRAME.dll
行为描述: 获取TickCount值
详情信息:
TickCount = 484697, SleepMilliseconds = 10.
TickCount = 484728, SleepMilliseconds = 10.
TickCount = 484744, SleepMilliseconds = 10.
TickCount = 484760, SleepMilliseconds = 10.
TickCount = 484900, SleepMilliseconds = 10.
TickCount = 484916, SleepMilliseconds = 10.
TickCount = 484931, SleepMilliseconds = 10.
TickCount = 485010, SleepMilliseconds = 10.
TickCount = 485025, SleepMilliseconds = 10.
TickCount = 485119, SleepMilliseconds = 10.
TickCount = 485135, SleepMilliseconds = 10.
TickCount = 485150, SleepMilliseconds = 10.
TickCount = 485228, SleepMilliseconds = 10.
TickCount = 485244, SleepMilliseconds = 10.
TickCount = 485275, SleepMilliseconds = 10.
进程行为
创建进程
创建本地线程
进程退出
枚举进程
更多>>
文件行为
创建文件
创建可执行文件
覆盖已有文件
查找文件
删除文件
设置特殊文件夹属性
修改文件内容
更多>>
网络行为
联网打开网址
下载文件
打开指定IE网页
连接指定站点
打开HTTP连接
建立到一个指定的套接字连接
读取网络文件
发送HTTP包
打开HTTP请求
按名称获取主机地址
更多>>
注册表行为
修改注册表
修改注册表_延迟重命名项
删除注册表键值_IE连接设置
删除注册表键
更多>>
其他行为
创建互斥体
创建事件对象
查找指定窗口
获取系统权限
获取TickCount值
窗口信息
可执行文件签名信息
调用Sleep函数
隐藏指定窗口
可执行文件MD5
加载新释放的文件 |