12
返回列表 发新帖
楼主: windows7爱好者
收起左侧

[可疑文件] 逮到两个小流氓

[复制链接]
轩夏
发表于 2016-5-4 09:17:51 | 显示全部楼层
lovelive10010 发表于 2016-5-4 01:22
WD在下载过程中拦截

MSE 未报毒
BBCALL
发表于 2016-5-4 10:36:06 | 显示全部楼层
walicjlcghdi:捆绑安装百度安装程式及QQ浏览器
voldcdlhgajice:捆绑安装UC浏览器及PPS,搜狐。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 感谢解答: )

查看全部评分

学雷锋做人
头像被屏蔽
发表于 2016-5-4 11:07:18 | 显示全部楼层


[mw_shl_code=css,true][文件操作]
第1号 操作行为=试图修改文件属性
第1号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
第1号 您选择=允许
第4号 操作行为=试图修改文件属性
第4号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History
第4号 您选择=允许
第5号 操作行为=试图修改文件属性
第5号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第5号 您选择=允许
第6号 操作行为=试图创建新文件
第6号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第6号 您选择=允许
第7号 操作行为=试图创建新文件
第7号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第7号 您选择=允许
第8号 操作行为=试图修改文件属性
第8号 文件路径=C:\Documents and Settings\Administrator\Cookies\
第8号 您选择=允许
第9号 操作行为=试图创建新文件
第9号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第9号 您选择=允许
第10号 操作行为=试图创建新文件
第10号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第10号 您选择=允许
第11号 操作行为=试图修改文件属性
第11号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第11号 您选择=允许
第12号 操作行为=试图创建新文件
第12号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第12号 您选择=允许
第13号 操作行为=试图创建新文件
第13号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第13号 您选择=允许
第14号 操作行为=试图修改文件属性
第14号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第14号 您选择=允许
第15号 操作行为=试图修改文件属性
第15号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第15号 您选择=允许
第16号 操作行为=试图创建新文件
第16号 文件路径=21.tmp
第16号 您选择=允许
第24号 操作行为=试图创建新文件
第24号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\7185bdf1gw1f05vls701mg21130hix6s[1].gif
第24号 您选择=允许
第25号 操作行为=试图创建新文件
第25号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第25号 您选择=允许
第26号 操作行为=试图创建新文件
第26号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\21.tmp
第26号 您选择=允许
第27号 操作行为=试图创建新文件
第27号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85416_20150820204011.exe
第27号 您选择=允许
第28号 操作行为=试图创建新文件
第28号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85416_20150820204011.exe
第28号 您选择=允许
第29号 操作行为=试图修改文件属性
第29号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85416_20150820204011.exe
第29号 您选择=允许
第31号 操作行为=试图创建新文件
第31号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第31号 您选择=允许
第32号 操作行为=试图创建新文件
第32号 文件路径=Baidu_Setup_2.2.200.1470_ftn_1050123723.exe
第32号 您选择=允许
第36号 操作行为=试图创建新文件
第36号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\Baidu_Setup_2.2.200.1470_ftn_1050123723[1].exe
第36号 您选择=允许
第37号 操作行为=试图创建新文件
第37号 文件路径=OK
第37号 您选择=允许
第38号 操作行为=试图删除文件
第38号 文件路径=OK
第38号 您选择=允许
第39号 操作行为=试图创建新文件
第39号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第39号 您选择=允许
第40号 操作行为=试图创建新文件
第40号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Baidu_Setup_2.2.200.1470_ftn_1050123723.exe
第40号 您选择=允许
第42号 操作行为=试图创建新文件
第42号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第42号 您选择=允许
第43号 操作行为=试图创建新文件
第43号 文件路径=1332280.exe
第43号 您选择=允许
第47号 操作行为=试图创建新文件
第47号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\1332280[1].exe
第47号 您选择=允许
第48号 操作行为=试图创建新文件
第48号 文件路径=URL Parts Error
第48号 您选择=允许
第49号 操作行为=试图删除文件
第49号 文件路径=URL Parts Error
第49号 您选择=允许
第50号 操作行为=试图创建新文件
第50号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第50号 您选择=允许
第51号 操作行为=试图创建新文件
第51号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1332280.exe
第51号 您选择=允许
第53号 操作行为=试图创建新文件
第53号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第53号 您选择=允许
第54号 操作行为=试图创建新文件
第54号 文件路径=5590b2ab_1202000491.exe
第54号 您选择=允许
第59号 操作行为=试图创建新文件
第59号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第59号 您选择=允许
第60号 操作行为=试图创建新文件
第60号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第60号 您选择=允许
第61号 操作行为=试图创建新文件
第61号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第61号 您选择=允许
第64号 操作行为=试图创建新文件
第64号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\Ws93TM5s_TN_channel1_2016-05-01_09-19-55_7_3.3.2.1028_1202000491[1].exe
第64号 您选择=允许
第65号 操作行为=试图创建新文件
第65号 文件路径=URL Parts Error
第65号 您选择=允许
第66号 操作行为=试图删除文件
第66号 文件路径=URL Parts Error
第66号 您选择=允许
第67号 操作行为=试图创建新文件
第67号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第67号 您选择=允许
第68号 操作行为=试图创建新文件
第68号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\5590b2ab_1202000491.exe
第68号 您选择=允许
第70号 操作行为=试图创建新文件
第70号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第70号 您选择=允许
第71号 操作行为=试图创建新文件
第71号 文件路径=25.tmp
第71号 您选择=允许
第75号 操作行为=试图创建新文件
第75号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\7185bdf1jw1f3ibe7x1kgg20gu0de7ky[1].gif
第75号 您选择=允许
第76号 操作行为=试图创建新文件
第76号 文件路径=URL Parts Error
第76号 您选择=允许
第77号 操作行为=试图删除文件
第77号 文件路径=URL Parts Error
第77号 您选择=允许
第78号 操作行为=试图创建新文件
第78号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第78号 您选择=允许
第79号 操作行为=试图创建新文件
第79号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\25.tmp
第79号 您选择=允许
第80号 操作行为=试图创建新文件
第80号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第80号 您选择=允许
第81号 操作行为=试图创建新文件
第81号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第81号 您选择=允许
第82号 操作行为=试图修改文件属性
第82号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第82号 您选择=允许
第84号 操作行为=试图创建新文件
第84号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\Base64.dll
第84号 您选择=允许
第86号 操作行为=试图创建新文件
第86号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第86号 您选择=允许
第87号 操作行为=试图创建新文件
第87号 文件路径=26.tmp
第87号 您选择=允许
第91号 操作行为=试图创建新文件
第91号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\7185bdf1gw1f1bdmnkko3g20rs0774qp[1].gif
第91号 您选择=允许
第92号 操作行为=试图创建新文件
第92号 文件路径=success
第92号 您选择=允许
第93号 操作行为=试图删除文件
第93号 文件路径=success
第93号 您选择=允许
第94号 操作行为=试图创建新文件
第94号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第94号 您选择=允许
第95号 操作行为=试图创建新文件
第95号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\26.tmp
第95号 您选择=允许
第96号 操作行为=试图创建新文件
第96号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第96号 您选择=允许
第97号 操作行为=试图创建新文件
第97号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第97号 您选择=允许
第98号 操作行为=试图修改文件属性
第98号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第98号 您选择=允许
第100号 操作行为=试图创建新文件
第100号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第100号 您选择=允许
第101号 操作行为=试图创建新文件
第101号 文件路径=27.tmp
第101号 您选择=允许
第104号 操作行为=试图创建新文件
第104号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\7185bdf1gw1f0copg2ejkg207o08ce84[1].gif
第104号 您选择=允许
第105号 操作行为=试图创建新文件
第105号 文件路径=URL Parts Error
第105号 您选择=允许
第106号 操作行为=试图删除文件
第106号 文件路径=URL Parts Error
第106号 您选择=允许
第107号 操作行为=试图创建新文件
第107号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第107号 您选择=允许
第108号 操作行为=试图创建新文件
第108号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\27.tmp
第108号 您选择=允许
第109号 操作行为=试图创建新文件
第109号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第109号 您选择=允许
第110号 操作行为=试图创建新文件
第110号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第110号 您选择=允许
第111号 操作行为=试图修改文件属性
第111号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第111号 您选择=允许
第113号 操作行为=试图创建新文件
第113号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第113号 您选择=允许
第114号 操作行为=试图创建新文件
第114号 文件路径=28.tmp
第114号 您选择=允许
第117号 操作行为=试图创建新文件
第117号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\7185bdf1gw1f2arvezhsyg20aw064qvh[1].gif
第117号 您选择=允许
第118号 操作行为=试图创建新文件
第118号 文件路径=URL Parts Error
第118号 您选择=允许
第119号 操作行为=试图删除文件
第119号 文件路径=URL Parts Error
第119号 您选择=允许
第120号 操作行为=试图创建新文件
第120号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第120号 您选择=允许
第121号 操作行为=试图创建新文件
第121号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\28.tmp
第121号 您选择=允许
第122号 操作行为=试图创建新文件
第122号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第122号 您选择=允许
第123号 操作行为=试图创建新文件
第123号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第123号 您选择=允许
第124号 操作行为=试图修改文件属性
第124号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第124号 您选择=允许
第126号 操作行为=试图创建新文件
第126号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第126号 您选择=允许
第127号 操作行为=试图创建新文件
第127号 文件路径=IQIYIsetup_senxing@kb009.exe
第127号 您选择=允许
第132号 操作行为=试图创建新文件
第132号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第132号 您选择=允许
第133号 操作行为=试图创建新文件
第133号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第133号 您选择=允许
第136号 操作行为=试图创建新文件
第136号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\IQIYIsetup_qudao@kb008[1].exe
第136号 您选择=允许
第137号 操作行为=试图创建新文件
第137号 文件路径=URL Parts Error
第137号 您选择=允许
第138号 操作行为=试图删除文件
第138号 文件路径=URL Parts Error
第138号 您选择=允许
第139号 操作行为=试图创建新文件
第139号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第139号 您选择=允许
第140号 操作行为=试图创建新文件
第140号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IQIYIsetup_senxing@kb009.exe
第140号 您选择=允许
第142号 操作行为=试图创建新文件
第142号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第142号 您选择=允许
第143号 操作行为=试图创建新文件
第143号 文件路径=Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第143号 您选择=允许
第149号 操作行为=试图创建新文件
第149号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\Browser_V5.6.12150.8_r_4396_(Build1604251144)[1].exe
第149号 您选择=允许
第150号 操作行为=试图创建新文件
第150号 文件路径=URL Parts Error
第150号 您选择=允许
第151号 操作行为=试图删除文件
第151号 文件路径=URL Parts Error
第151号 您选择=允许
第152号 操作行为=试图创建新文件
第152号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第152号 您选择=允许
第153号 操作行为=试图创建新文件
第153号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第153号 您选择=允许
第155号 操作行为=试图创建新文件
第155号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第155号 您选择=允许
第156号 操作行为=试图创建新文件
第156号 文件路径=31.tmp
第156号 您选择=允许
第160号 操作行为=试图创建新文件
第160号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\psb[1].gif
第160号 您选择=允许
第161号 操作行为=试图创建新文件
第161号 文件路径=URL Parts Error
第161号 您选择=允许
第162号 操作行为=试图删除文件
第162号 文件路径=URL Parts Error
第162号 您选择=允许
第163号 操作行为=试图创建新文件
第163号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第163号 您选择=允许
第164号 操作行为=试图创建新文件
第164号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\31.tmp
第164号 您选择=允许
第165号 操作行为=试图创建新文件
第165号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第165号 您选择=允许
第166号 操作行为=试图创建新文件
第166号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第166号 您选择=允许
第167号 操作行为=试图修改文件属性
第167号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第167号 您选择=允许
第169号 操作行为=试图创建新文件
第169号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第169号 您选择=允许
第170号 操作行为=试图创建新文件
第170号 文件路径=PowerWord.800.3122.exe
第170号 您选择=允许
第175号 操作行为=试图创建新文件
第175号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@powerword2016[1].txt
第175号 您选择=允许
第176号 操作行为=试图创建新文件
第176号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@powerword2016[1].txt
第176号 您选择=允许
第179号 操作行为=试图创建新文件
第179号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\PowerWord.800.3072[1].exe
第179号 您选择=允许
第180号 操作行为=试图创建新文件
第180号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第180号 您选择=允许
第181号 操作行为=试图创建新文件
第181号 文件路径=URL Parts Error
第181号 您选择=允许
第182号 操作行为=试图删除文件
第182号 文件路径=URL Parts Error
第182号 您选择=允许
第183号 操作行为=试图创建新文件
第183号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第183号 您选择=允许
第184号 操作行为=试图创建新文件
第184号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\PowerWord.800.3122.exe
第184号 您选择=允许
第186号 操作行为=试图创建新文件
第186号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第186号 您选择=允许
第187号 操作行为=试图创建新文件
第187号 文件路径=kqgshell_u21392641.exe
第187号 您选择=允许
第191号 操作行为=试图创建新文件
第191号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\kqgshell_u21392641[1].exe
第191号 您选择=允许
第192号 操作行为=试图创建新文件
第192号 文件路径=URL Parts Error
第192号 您选择=允许
第193号 操作行为=试图删除文件
第193号 文件路径=URL Parts Error
第193号 您选择=允许
第194号 操作行为=试图创建新文件
第194号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第194号 您选择=允许
第195号 操作行为=试图创建新文件
第195号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kqgshell_u21392641.exe
第195号 您选择=允许
第197号 操作行为=试图创建新文件
第197号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第197号 您选择=允许
第198号 操作行为=试图创建新文件
第198号 文件路径=
第198号 您选择=允许
第199号 操作行为=试图删除文件
第199号 文件路径=
第199号 您选择=允许
第200号 操作行为=试图创建新文件
第200号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第200号 您选择=允许
第201号 操作行为=试图创建新文件
第201号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第201号 您选择=允许
第203号 操作行为=试图创建新文件
第203号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第203号 您选择=允许
第204号 操作行为=试图创建新文件
第204号 文件路径=
第204号 您选择=允许
第205号 操作行为=试图删除文件
第205号 文件路径=
第205号 您选择=允许
第206号 操作行为=试图创建新文件
第206号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第206号 您选择=允许
第207号 操作行为=试图创建新文件
第207号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第207号 您选择=允许
第209号 操作行为=试图创建新文件
第209号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第209号 您选择=允许
第210号 操作行为=试图创建新文件
第210号 文件路径=
第210号 您选择=允许
第211号 操作行为=试图删除文件
第211号 文件路径=
第211号 您选择=允许
第212号 操作行为=试图创建新文件
第212号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第212号 您选择=允许
第213号 操作行为=试图创建新文件
第213号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第213号 您选择=允许
第215号 操作行为=试图创建新文件
第215号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第215号 您选择=允许
第216号 操作行为=试图创建新文件
第216号 文件路径=
第216号 您选择=允许
第217号 操作行为=试图删除文件
第217号 文件路径=
第217号 您选择=允许
第218号 操作行为=试图创建新文件
第218号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第218号 您选择=允许
第219号 操作行为=试图创建新文件
第219号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第219号 您选择=允许
第221号 操作行为=试图创建新文件
第221号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第221号 您选择=允许
第222号 操作行为=试图创建新文件
第222号 文件路径=
第222号 您选择=允许
第223号 操作行为=试图删除文件
第223号 文件路径=
第223号 您选择=允许
第224号 操作行为=试图创建新文件
第224号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第224号 您选择=允许
第225号 操作行为=试图创建新文件
第225号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第225号 您选择=允许
第227号 操作行为=试图创建新文件
第227号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第227号 您选择=允许
第228号 操作行为=试图创建新文件
第228号 文件路径=
第228号 您选择=允许
第229号 操作行为=试图删除文件
第229号 文件路径=
第229号 您选择=允许
第230号 操作行为=试图创建新文件
第230号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第230号 您选择=允许
第231号 操作行为=试图创建新文件
第231号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第231号 您选择=允许
第233号 操作行为=试图创建新文件
第233号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第233号 您选择=允许
第234号 操作行为=试图创建新文件
第234号 文件路径=
第234号 您选择=允许
第235号 操作行为=试图删除文件
第235号 文件路径=
第235号 您选择=允许
第236号 操作行为=试图创建新文件
第236号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第236号 您选择=允许
第237号 操作行为=试图创建新文件
第237号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第237号 您选择=允许
第239号 操作行为=试图修改文件属性
第239号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\Base64.dll
第239号 您选择=允许
第240号 操作行为=试图删除文件
第240号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\Base64.dll
第240号 您选择=允许
第241号 操作行为=试图修改文件属性
第241号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第241号 您选择=允许
第242号 操作行为=试图删除文件
第242号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\InetLoad.dll
第242号 您选择=允许
第243号 操作行为=试图修改文件属性
第243号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\System.dll
第243号 您选择=允许
第244号 操作行为=试图删除文件
第244号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\System.dll
第244号 您选择=允许
第245号 操作行为=试图修改文件属性
第245号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第245号 您选择=允许
第246号 操作行为=试图删除文件
第246号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\ZipDLL.dll
第246号 您选择=允许
第247号 操作行为=试图修改文件属性
第247号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\
第247号 您选择=允许
第248号 操作行为=试图删除文件目录
第248号 文本目录=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb2.tmp\
第248号 您选择=允许
[注册表操作]
第2号 操作行为=试图写入注册表值
第2号 写入信息=Directory
第2号 您选择=阻止
第3号 操作行为=试图写入注册表值
第3号 写入信息=CacheLimit
第3号 您选择=阻止
第17号 操作行为=试图创建注册表键
第17号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第17号 您选择=阻止
第18号 操作行为=试图创建注册表键
第18号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第18号 您选择=阻止
第19号 操作行为=试图创建注册表键
第19号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings
第19号 您选择=阻止
第20号 操作行为=试图创建注册表键
第20号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第20号 您选择=阻止
第21号 操作行为=试图创建注册表键
第21号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第21号 您选择=阻止
第22号 操作行为=试图创建注册表键
第22号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第22号 您选择=阻止
第23号 操作行为=试图创建注册表键
第23号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第23号 您选择=阻止
第33号 操作行为=试图创建注册表键
第33号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第33号 您选择=阻止
第34号 操作行为=试图创建注册表键
第34号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第34号 您选择=阻止
第35号 操作行为=试图创建注册表键
第35号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第35号 您选择=阻止
第44号 操作行为=试图创建注册表键
第44号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第44号 您选择=阻止
第45号 操作行为=试图创建注册表键
第45号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第45号 您选择=阻止
第46号 操作行为=试图创建注册表键
第46号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第46号 您选择=阻止
第55号 操作行为=试图创建注册表键
第55号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第55号 您选择=阻止
第56号 操作行为=试图创建注册表键
第56号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第56号 您选择=阻止
第57号 操作行为=试图创建注册表键
第57号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第57号 您选择=阻止
第58号 操作行为=试图创建注册表键
第58号 创建位置=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
第58号 您选择=阻止
第62号 操作行为=试图创建注册表键
第62号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第62号 您选择=阻止
第63号 操作行为=试图创建注册表键
第63号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第63号 您选择=阻止
第72号 操作行为=试图创建注册表键
第72号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第72号 您选择=阻止
第73号 操作行为=试图创建注册表键
第73号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第73号 您选择=阻止
第74号 操作行为=试图创建注册表键
第74号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第74号 您选择=阻止
第88号 操作行为=试图创建注册表键
第88号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第88号 您选择=阻止
第89号 操作行为=试图创建注册表键
第89号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第89号 您选择=阻止
第90号 操作行为=试图创建注册表键
第90号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第90号 您选择=阻止
第102号 操作行为=试图创建注册表键
第102号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第102号 您选择=阻止
第103号 操作行为=试图创建注册表键
第103号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第103号 您选择=阻止
第115号 操作行为=试图创建注册表键
第115号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第115号 您选择=阻止
第116号 操作行为=试图创建注册表键
第116号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第116号 您选择=阻止
第128号 操作行为=试图创建注册表键
第128号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第128号 您选择=阻止
第129号 操作行为=试图创建注册表键
第129号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第129号 您选择=阻止
第130号 操作行为=试图创建注册表键
第130号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第130号 您选择=阻止
第131号 操作行为=试图创建注册表键
第131号 创建位置=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
第131号 您选择=阻止
第134号 操作行为=试图创建注册表键
第134号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第134号 您选择=阻止
第135号 操作行为=试图创建注册表键
第135号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第135号 您选择=阻止
第144号 操作行为=试图创建注册表键
第144号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第144号 您选择=阻止
第145号 操作行为=试图创建注册表键
第145号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第145号 您选择=阻止
第146号 操作行为=试图创建注册表键
第146号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第146号 您选择=阻止
第147号 操作行为=试图创建注册表键
第147号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第147号 您选择=阻止
第148号 操作行为=试图创建注册表键
第148号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第148号 您选择=阻止
第157号 操作行为=试图创建注册表键
第157号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第157号 您选择=阻止
第158号 操作行为=试图创建注册表键
第158号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第158号 您选择=阻止
第159号 操作行为=试图创建注册表键
第159号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第159号 您选择=阻止
第171号 操作行为=试图创建注册表键
第171号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第171号 您选择=阻止
第172号 操作行为=试图创建注册表键
第172号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第172号 您选择=阻止
第173号 操作行为=试图创建注册表键
第173号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第173号 您选择=阻止
第174号 操作行为=试图创建注册表键
第174号 创建位置=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
第174号 您选择=阻止
第177号 操作行为=试图创建注册表键
第177号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第177号 您选择=阻止
第178号 操作行为=试图创建注册表键
第178号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第178号 您选择=阻止
第188号 操作行为=试图创建注册表键
第188号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第188号 您选择=阻止
第189号 操作行为=试图创建注册表键
第189号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第189号 您选择=阻止
第190号 操作行为=试图创建注册表键
第190号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第190号 您选择=阻止
[进程操作]
第30号 操作行为=试图创建新进程
第30号 命令行=V8._85416_20150820204011.exe
第30号 您选择=阻止
第41号 操作行为=试图创建新进程
第41号 命令行=Baidu_Setup_2.2.200.1470_ftn_1050123723.exe
第41号 您选择=阻止
第52号 操作行为=试图创建新进程
第52号 命令行=1332280.exe
第52号 您选择=阻止
第69号 操作行为=试图创建新进程
第69号 命令行=5590b2ab_1202000491.exe
第69号 您选择=阻止
第83号 操作行为=试图创建新进程
第83号 命令行=kinst_168_106.exe
第83号 您选择=阻止
第99号 操作行为=试图创建新进程
第99号 命令行=qt_mvc.exe
第99号 您选择=阻止
第112号 操作行为=试图创建新进程
第112号 命令行=install1078565.exe
第112号 您选择=阻止
第125号 操作行为=试图创建新进程
第125号 命令行=2345pic_lm_507152_v6.1.7158_silent.exe
第125号 您选择=阻止
第141号 操作行为=试图创建新进程
第141号 命令行=IQIYIsetup_senxing@kb009.exe
第141号 您选择=阻止
第154号 操作行为=试图创建新进程
第154号 命令行=Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第154号 您选择=阻止
第168号 操作行为=试图创建新进程
第168号 命令行=SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第168号 您选择=阻止
第185号 操作行为=试图创建新进程
第185号 命令行=PowerWord.800.3122.exe
第185号 您选择=阻止
第196号 操作行为=试图创建新进程
第196号 命令行=kqgshell_u21392641.exe
第196号 您选择=阻止
第202号 操作行为=试图创建新进程
第202号 命令行=
第202号 您选择=允许
第208号 操作行为=试图创建新进程
第208号 命令行=
第208号 您选择=允许
第214号 操作行为=试图创建新进程
第214号 命令行=
第214号 您选择=允许
第220号 操作行为=试图创建新进程
第220号 命令行=
第220号 您选择=允许
第226号 操作行为=试图创建新进程
第226号 命令行=
第226号 您选择=允许
第232号 操作行为=试图创建新进程
第232号 命令行=
第232号 您选择=允许
第238号 操作行为=试图创建新进程
第238号 命令行=
第238号 您选择=允许
[系统其他操作]
第85号 操作行为=试图运行外部程序
第85号 打开地址=http://114.55.17.208/walicjlcghdi.exe/40.html
第85号 命令行=
第85号 您选择=阻止[/mw_shl_code]
[mw_shl_code=css,true][文件操作]
第1号 操作行为=试图修改文件属性
第1号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
第1号 您选择=允许
第4号 操作行为=试图修改文件属性
第4号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History
第4号 您选择=允许
第5号 操作行为=试图修改文件属性
第5号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第5号 您选择=允许
第6号 操作行为=试图创建新文件
第6号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第6号 您选择=允许
第7号 操作行为=试图创建新文件
第7号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
第7号 您选择=允许
第8号 操作行为=试图修改文件属性
第8号 文件路径=C:\Documents and Settings\Administrator\Cookies\
第8号 您选择=允许
第9号 操作行为=试图创建新文件
第9号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第9号 您选择=允许
第10号 操作行为=试图创建新文件
第10号 文件路径=C:\Documents and Settings\Administrator\Cookies\index.dat
第10号 您选择=允许
第11号 操作行为=试图修改文件属性
第11号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第11号 您选择=允许
第12号 操作行为=试图创建新文件
第12号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第12号 您选择=允许
第13号 操作行为=试图创建新文件
第13号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\index.dat
第13号 您选择=允许
第14号 操作行为=试图修改文件属性
第14号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\
第14号 您选择=允许
第15号 操作行为=试图修改文件属性
第15号 文件路径=C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\
第15号 您选择=允许
第16号 操作行为=试图创建新文件
第16号 文件路径=21.tmp
第16号 您选择=允许
第24号 操作行为=试图创建新文件
第24号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\7185bdf1gw1f05vpdktqrg20go0a5u10[1].gif
第24号 您选择=允许
第25号 操作行为=试图创建新文件
第25号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第25号 您选择=允许
第26号 操作行为=试图创建新文件
第26号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\21.tmp
第26号 您选择=允许
第27号 操作行为=试图创建新文件
第27号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85296_20150814221218.exe
第27号 您选择=允许
第28号 操作行为=试图创建新文件
第28号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85296_20150814221218.exe
第28号 您选择=允许
第29号 操作行为=试图修改文件属性
第29号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\V8._85296_20150814221218.exe
第29号 您选择=允许
第31号 操作行为=试图创建新文件
第31号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第31号 您选择=允许
第32号 操作行为=试图创建新文件
第32号 文件路径=Baidu_Setup_2.2.200.1470_ftn_1050123728.exe
第32号 您选择=允许
第35号 操作行为=试图创建新文件
第35号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第35号 您选择=阻止
第36号 操作行为=试图删除文件
第36号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第36号 您选择=允许
第39号 操作行为=试图创建新文件
第39号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\Baidu_Setup_2.2.200.1470_ftn_1050123728[1].exe
第39号 您选择=允许
第40号 操作行为=试图创建新文件
第40号 文件路径=OK
第40号 您选择=允许
第41号 操作行为=试图删除文件
第41号 文件路径=OK
第41号 您选择=允许
第42号 操作行为=试图创建新文件
第42号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第42号 您选择=允许
第43号 操作行为=试图创建新文件
第43号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Baidu_Setup_2.2.200.1470_ftn_1050123728.exe
第43号 您选择=允许
第45号 操作行为=试图创建新文件
第45号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第45号 您选择=允许
第46号 操作行为=试图创建新文件
第46号 文件路径=1332280.exe
第46号 您选择=允许
第50号 操作行为=试图创建新文件
第50号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\1332280[1].exe
第50号 您选择=允许
第51号 操作行为=试图删除文件
第51号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\1332280[1].exe
第51号 您选择=允许
第52号 操作行为=试图创建新文件
第52号 文件路径=URL Parts Error
第52号 您选择=允许
第53号 操作行为=试图删除文件
第53号 文件路径=URL Parts Error
第53号 您选择=允许
第54号 操作行为=试图创建新文件
第54号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第54号 您选择=允许
第55号 操作行为=试图创建新文件
第55号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\1332280.exe
第55号 您选择=允许
第57号 操作行为=试图创建新文件
第57号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第57号 您选择=允许
第58号 操作行为=试图创建新文件
第58号 文件路径=55902abv_1202000518.exe
第58号 您选择=允许
第63号 操作行为=试图创建新文件
第63号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第63号 您选择=允许
第64号 操作行为=试图创建新文件
第64号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@baidu[1].txt
第64号 您选择=允许
第67号 操作行为=试图创建新文件
第67号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\55902abv_1202000518[1].exe
第67号 您选择=允许
第68号 操作行为=试图创建新文件
第68号 文件路径=URL Parts Error
第68号 您选择=允许
第69号 操作行为=试图删除文件
第69号 文件路径=URL Parts Error
第69号 您选择=允许
第70号 操作行为=试图创建新文件
第70号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第70号 您选择=允许
第71号 操作行为=试图创建新文件
第71号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\55902abv_1202000518.exe
第71号 您选择=允许
第73号 操作行为=试图创建新文件
第73号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第73号 您选择=允许
第74号 操作行为=试图创建新文件
第74号 文件路径=25.tmp
第74号 您选择=允许
第77号 操作行为=试图创建新文件
第77号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\7185bdf1jw1f3ibe7x1kgg20gu0de7ky[2].gif
第77号 您选择=允许
第78号 操作行为=试图删除文件
第78号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\7185bdf1jw1f3ibe7x1kgg20gu0de7ky[1].gif
第78号 您选择=允许
第79号 操作行为=试图创建新文件
第79号 文件路径=URL Parts Error
第79号 您选择=允许
第80号 操作行为=试图删除文件
第80号 文件路径=URL Parts Error
第80号 您选择=允许
第81号 操作行为=试图创建新文件
第81号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第81号 您选择=允许
第82号 操作行为=试图创建新文件
第82号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\25.tmp
第82号 您选择=允许
第83号 操作行为=试图创建新文件
第83号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第83号 您选择=允许
第84号 操作行为=试图创建新文件
第84号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第84号 您选择=允许
第85号 操作行为=试图修改文件属性
第85号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kinst_168_106.exe
第85号 您选择=允许
第87号 操作行为=试图创建新文件
第87号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\Base64.dll
第87号 您选择=允许
第89号 操作行为=试图创建新文件
第89号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第89号 您选择=允许
第90号 操作行为=试图创建新文件
第90号 文件路径=26.tmp
第90号 您选择=允许
第94号 操作行为=试图创建新文件
第94号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\7185bdf1gw1f1bdmnkko3g20rs0774qp[1].gif
第94号 您选择=允许
第95号 操作行为=试图删除文件
第95号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\7185bdf1gw1f1bdmnkko3g20rs0774qp[1].gif
第95号 您选择=允许
第96号 操作行为=试图创建新文件
第96号 文件路径=success
第96号 您选择=允许
第97号 操作行为=试图删除文件
第97号 文件路径=success
第97号 您选择=允许
第98号 操作行为=试图创建新文件
第98号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第98号 您选择=允许
第99号 操作行为=试图创建新文件
第99号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\26.tmp
第99号 您选择=允许
第100号 操作行为=试图创建新文件
第100号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第100号 您选择=允许
第101号 操作行为=试图创建新文件
第101号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第101号 您选择=允许
第102号 操作行为=试图修改文件属性
第102号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\qt_mvc.exe
第102号 您选择=允许
第104号 操作行为=试图创建新文件
第104号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第104号 您选择=允许
第105号 操作行为=试图创建新文件
第105号 文件路径=27.tmp
第105号 您选择=允许
第108号 操作行为=试图创建新文件
第108号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\7185bdf1gw1f0copg2ejkg207o08ce84[1].gif
第108号 您选择=允许
第109号 操作行为=试图删除文件
第109号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\7185bdf1gw1f0copg2ejkg207o08ce84[1].gif
第109号 您选择=允许
第110号 操作行为=试图创建新文件
第110号 文件路径=URL Parts Error
第110号 您选择=允许
第111号 操作行为=试图删除文件
第111号 文件路径=URL Parts Error
第111号 您选择=允许
第112号 操作行为=试图创建新文件
第112号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第112号 您选择=允许
第113号 操作行为=试图创建新文件
第113号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\27.tmp
第113号 您选择=允许
第114号 操作行为=试图创建新文件
第114号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第114号 您选择=允许
第115号 操作行为=试图创建新文件
第115号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第115号 您选择=允许
第116号 操作行为=试图修改文件属性
第116号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\install1078565.exe
第116号 您选择=允许
第118号 操作行为=试图创建新文件
第118号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第118号 您选择=允许
第119号 操作行为=试图创建新文件
第119号 文件路径=28.tmp
第119号 您选择=允许
第122号 操作行为=试图创建新文件
第122号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\7185bdf1gw1f2arvezhsyg20aw064qvh[1].gif
第122号 您选择=允许
第123号 操作行为=试图删除文件
第123号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\7185bdf1gw1f2arvezhsyg20aw064qvh[1].gif
第123号 您选择=允许
第124号 操作行为=试图创建新文件
第124号 文件路径=URL Parts Error
第124号 您选择=允许
第125号 操作行为=试图删除文件
第125号 文件路径=URL Parts Error
第125号 您选择=允许
第126号 操作行为=试图创建新文件
第126号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第126号 您选择=允许
第127号 操作行为=试图创建新文件
第127号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\28.tmp
第127号 您选择=允许
第128号 操作行为=试图创建新文件
第128号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第128号 您选择=允许
第129号 操作行为=试图创建新文件
第129号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第129号 您选择=允许
第130号 操作行为=试图修改文件属性
第130号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\2345pic_lm_507152_v6.1.7158_silent.exe
第130号 您选择=允许
第132号 操作行为=试图创建新文件
第132号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第132号 您选择=允许
第133号 操作行为=试图创建新文件
第133号 文件路径=IQIYIsetup_senxing@kb009.exe
第133号 您选择=允许
第136号 操作行为=试图创建新文件
第136号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第136号 您选择=阻止
第137号 操作行为=试图删除文件
第137号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第137号 您选择=允许
第140号 操作行为=试图创建新文件
第140号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第140号 您选择=允许
第141号 操作行为=试图创建新文件
第141号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@hz[1].txt
第141号 您选择=允许
第144号 操作行为=试图创建新文件
第144号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EV0ROBEF\IQIYIsetup_qudao@kb008[1].exe
第144号 您选择=允许
第145号 操作行为=试图删除文件
第145号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\IQIYIsetup_qudao@kb008[1].exe
第145号 您选择=允许
第146号 操作行为=试图创建新文件
第146号 文件路径=URL Parts Error
第146号 您选择=允许
第147号 操作行为=试图删除文件
第147号 文件路径=URL Parts Error
第147号 您选择=允许
第148号 操作行为=试图创建新文件
第148号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第148号 您选择=允许
第149号 操作行为=试图创建新文件
第149号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IQIYIsetup_senxing@kb009.exe
第149号 您选择=允许
第151号 操作行为=试图创建新文件
第151号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第151号 您选择=允许
第152号 操作行为=试图创建新文件
第152号 文件路径=Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第152号 您选择=允许
第157号 操作行为=试图创建新文件
第157号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\Browser_V5.6.12150.8_r_4396_(Build1604251144)[1].exe
第157号 您选择=允许
第158号 操作行为=试图删除文件
第158号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\Browser_V5.6.12150.8_r_4396_(Build1604251144)[1].exe
第158号 您选择=允许
第159号 操作行为=试图创建新文件
第159号 文件路径=URL Parts Error
第159号 您选择=允许
第160号 操作行为=试图删除文件
第160号 文件路径=URL Parts Error
第160号 您选择=允许
第161号 操作行为=试图创建新文件
第161号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第161号 您选择=允许
第162号 操作行为=试图创建新文件
第162号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第162号 您选择=允许
第164号 操作行为=试图创建新文件
第164号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第164号 您选择=允许
第165号 操作行为=试图创建新文件
第165号 文件路径=31.tmp
第165号 您选择=允许
第169号 操作行为=试图创建新文件
第169号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\psb[1].gif
第169号 您选择=允许
第170号 操作行为=试图删除文件
第170号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\psb[1].gif
第170号 您选择=允许
第171号 操作行为=试图创建新文件
第171号 文件路径=URL Parts Error
第171号 您选择=允许
第172号 操作行为=试图删除文件
第172号 文件路径=URL Parts Error
第172号 您选择=允许
第173号 操作行为=试图创建新文件
第173号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第173号 您选择=允许
第174号 操作行为=试图创建新文件
第174号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\31.tmp
第174号 您选择=允许
第175号 操作行为=试图创建新文件
第175号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第175号 您选择=允许
第176号 操作行为=试图创建新文件
第176号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第176号 您选择=允许
第177号 操作行为=试图修改文件属性
第177号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第177号 您选择=允许
第179号 操作行为=试图创建新文件
第179号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第179号 您选择=允许
第180号 操作行为=试图创建新文件
第180号 文件路径=PowerWord.800.3123.exe
第180号 您选择=允许
第183号 操作行为=试图创建新文件
第183号 文件路径=C:\Documents and Settings\Administrator\Cookies\leifeng@powerword2016[1].txt
第183号 您选择=允许
第185号 操作行为=试图创建新文件
第185号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\G9YHO7Y5\PowerWord.800.3123[1].exe
第185号 您选择=允许
第186号 操作行为=试图创建新文件
第186号 文件路径=URL Parts Error
第186号 您选择=允许
第187号 操作行为=试图删除文件
第187号 文件路径=URL Parts Error
第187号 您选择=允许
第188号 操作行为=试图创建新文件
第188号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第188号 您选择=允许
第189号 操作行为=试图创建新文件
第189号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\PowerWord.800.3123.exe
第189号 您选择=允许
第191号 操作行为=试图创建新文件
第191号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第191号 您选择=允许
第192号 操作行为=试图创建新文件
第192号 文件路径=kqgshell_u21392641.exe
第192号 您选择=允许
第196号 操作行为=试图创建新文件
第196号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\2JEJYD4D\kqgshell_u21392641[1].exe
第196号 您选择=允许
第197号 操作行为=试图删除文件
第197号 文件路径=C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0PMNETQV\kqgshell_u21392641[1].exe
第197号 您选择=允许
第198号 操作行为=试图创建新文件
第198号 文件路径=URL Parts Error
第198号 您选择=允许
第199号 操作行为=试图删除文件
第199号 文件路径=URL Parts Error
第199号 您选择=允许
第200号 操作行为=试图创建新文件
第200号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第200号 您选择=允许
第201号 操作行为=试图创建新文件
第201号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\kqgshell_u21392641.exe
第201号 您选择=允许
第203号 操作行为=试图创建新文件
第203号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第203号 您选择=允许
第204号 操作行为=试图创建新文件
第204号 文件路径=
第204号 您选择=允许
第205号 操作行为=试图删除文件
第205号 文件路径=
第205号 您选择=允许
第206号 操作行为=试图创建新文件
第206号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第206号 您选择=允许
第207号 操作行为=试图创建新文件
第207号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第207号 您选择=允许
第209号 操作行为=试图创建新文件
第209号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第209号 您选择=允许
第210号 操作行为=试图创建新文件
第210号 文件路径=
第210号 您选择=允许
第211号 操作行为=试图删除文件
第211号 文件路径=
第211号 您选择=允许
第212号 操作行为=试图创建新文件
第212号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第212号 您选择=允许
第213号 操作行为=试图创建新文件
第213号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第213号 您选择=允许
第215号 操作行为=试图创建新文件
第215号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第215号 您选择=允许
第216号 操作行为=试图创建新文件
第216号 文件路径=
第216号 您选择=允许
第217号 操作行为=试图删除文件
第217号 文件路径=
第217号 您选择=允许
第218号 操作行为=试图创建新文件
第218号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第218号 您选择=允许
第219号 操作行为=试图创建新文件
第219号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第219号 您选择=允许
第221号 操作行为=试图创建新文件
第221号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第221号 您选择=允许
第222号 操作行为=试图创建新文件
第222号 文件路径=
第222号 您选择=允许
第223号 操作行为=试图删除文件
第223号 文件路径=
第223号 您选择=允许
第224号 操作行为=试图创建新文件
第224号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第224号 您选择=允许
第225号 操作行为=试图创建新文件
第225号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第225号 您选择=允许
第227号 操作行为=试图创建新文件
第227号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第227号 您选择=允许
第228号 操作行为=试图创建新文件
第228号 文件路径=
第228号 您选择=允许
第229号 操作行为=试图删除文件
第229号 文件路径=
第229号 您选择=允许
第230号 操作行为=试图创建新文件
第230号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第230号 您选择=允许
第231号 操作行为=试图创建新文件
第231号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第231号 您选择=允许
第233号 操作行为=试图创建新文件
第233号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第233号 您选择=允许
第234号 操作行为=试图创建新文件
第234号 文件路径=
第234号 您选择=允许
第235号 操作行为=试图删除文件
第235号 文件路径=
第235号 您选择=允许
第236号 操作行为=试图创建新文件
第236号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第236号 您选择=允许
第237号 操作行为=试图创建新文件
第237号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第237号 您选择=允许
第239号 操作行为=试图创建新文件
第239号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第239号 您选择=允许
第240号 操作行为=试图创建新文件
第240号 文件路径=
第240号 您选择=允许
第241号 操作行为=试图删除文件
第241号 文件路径=
第241号 您选择=允许
第242号 操作行为=试图创建新文件
第242号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第242号 您选择=允许
第243号 操作行为=试图创建新文件
第243号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\
第243号 您选择=允许
第245号 操作行为=试图修改文件属性
第245号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\Base64.dll
第245号 您选择=允许
第246号 操作行为=试图删除文件
第246号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\Base64.dll
第246号 您选择=允许
第247号 操作行为=试图修改文件属性
第247号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第247号 您选择=允许
第248号 操作行为=试图删除文件
第248号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\InetLoad.dll
第248号 您选择=允许
第249号 操作行为=试图修改文件属性
第249号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\System.dll
第249号 您选择=允许
第250号 操作行为=试图删除文件
第250号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\System.dll
第250号 您选择=允许
第251号 操作行为=试图修改文件属性
第251号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第251号 您选择=允许
第252号 操作行为=试图删除文件
第252号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\ZipDLL.dll
第252号 您选择=允许
第253号 操作行为=试图修改文件属性
第253号 文件路径=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\
第253号 您选择=允许
第254号 操作行为=试图删除文件目录
第254号 文本目录=C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\nsb6.tmp\
第254号 您选择=允许
[注册表操作]
第2号 操作行为=试图写入注册表值
第2号 写入信息=Directory
第2号 您选择=阻止
第3号 操作行为=试图写入注册表值
第3号 写入信息=CacheLimit
第3号 您选择=阻止
第17号 操作行为=试图创建注册表键
第17号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第17号 您选择=阻止
第18号 操作行为=试图创建注册表键
第18号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第18号 您选择=阻止
第19号 操作行为=试图创建注册表键
第19号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings
第19号 您选择=阻止
第20号 操作行为=试图创建注册表键
第20号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第20号 您选择=阻止
第21号 操作行为=试图创建注册表键
第21号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第21号 您选择=阻止
第22号 操作行为=试图创建注册表键
第22号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第22号 您选择=阻止
第23号 操作行为=试图创建注册表键
第23号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第23号 您选择=阻止
第33号 操作行为=试图创建注册表键
第33号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第33号 您选择=阻止
第34号 操作行为=试图创建注册表键
第34号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第34号 您选择=阻止
第37号 操作行为=试图创建注册表键
第37号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第37号 您选择=阻止
第38号 操作行为=试图创建注册表键
第38号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第38号 您选择=阻止
第47号 操作行为=试图创建注册表键
第47号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第47号 您选择=阻止
第48号 操作行为=试图创建注册表键
第48号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第48号 您选择=阻止
第49号 操作行为=试图创建注册表键
第49号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第49号 您选择=阻止
第59号 操作行为=试图创建注册表键
第59号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第59号 您选择=阻止
第60号 操作行为=试图创建注册表键
第60号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第60号 您选择=阻止
第61号 操作行为=试图创建注册表键
第61号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第61号 您选择=阻止
第62号 操作行为=试图创建注册表键
第62号 创建位置=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
第62号 您选择=阻止
第65号 操作行为=试图创建注册表键
第65号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第65号 您选择=阻止
第66号 操作行为=试图创建注册表键
第66号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第66号 您选择=阻止
第75号 操作行为=试图创建注册表键
第75号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第75号 您选择=阻止
第76号 操作行为=试图创建注册表键
第76号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第76号 您选择=阻止
第91号 操作行为=试图创建注册表键
第91号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第91号 您选择=阻止
第92号 操作行为=试图创建注册表键
第92号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第92号 您选择=阻止
第93号 操作行为=试图创建注册表键
第93号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第93号 您选择=阻止
第106号 操作行为=试图创建注册表键
第106号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第106号 您选择=阻止
第107号 操作行为=试图创建注册表键
第107号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第107号 您选择=阻止
第120号 操作行为=试图创建注册表键
第120号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第120号 您选择=阻止
第121号 操作行为=试图创建注册表键
第121号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第121号 您选择=阻止
第134号 操作行为=试图创建注册表键
第134号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第134号 您选择=阻止
第135号 操作行为=试图创建注册表键
第135号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第135号 您选择=阻止
第138号 操作行为=试图创建注册表键
第138号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第138号 您选择=阻止
第139号 操作行为=试图创建注册表键
第139号 创建位置=HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History
第139号 您选择=阻止
第142号 操作行为=试图创建注册表键
第142号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第142号 您选择=阻止
第143号 操作行为=试图创建注册表键
第143号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第143号 您选择=阻止
第153号 操作行为=试图创建注册表键
第153号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第153号 您选择=阻止
第154号 操作行为=试图创建注册表键
第154号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第154号 您选择=阻止
第155号 操作行为=试图创建注册表键
第155号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第155号 您选择=阻止
第156号 操作行为=试图创建注册表键
第156号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第156号 您选择=阻止
第166号 操作行为=试图创建注册表键
第166号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第166号 您选择=阻止
第167号 操作行为=试图创建注册表键
第167号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第167号 您选择=阻止
第168号 操作行为=试图创建注册表键
第168号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第168号 您选择=阻止
第181号 操作行为=试图创建注册表键
第181号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第181号 您选择=阻止
第182号 操作行为=试图创建注册表键
第182号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第182号 您选择=阻止
第184号 操作行为=试图创建注册表键
第184号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第184号 您选择=阻止
第193号 操作行为=试图创建注册表键
第193号 创建位置=HKEY_LOCAL_MACHINE\Software\Microsoft\Tracing
第193号 您选择=阻止
第194号 操作行为=试图创建注册表键
第194号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第194号 您选择=阻止
第195号 操作行为=试图创建注册表键
第195号 创建位置=440\Software\Microsoft\windows\CurrentVersion\Internet Settings\Connections
第195号 您选择=阻止
[进程操作]
第30号 操作行为=试图创建新进程
第30号 命令行=V8._85296_20150814221218.exe
第30号 您选择=阻止
第44号 操作行为=试图创建新进程
第44号 命令行=Baidu_Setup_2.2.200.1470_ftn_1050123728.exe
第44号 您选择=阻止
第56号 操作行为=试图创建新进程
第56号 命令行=1332280.exe
第56号 您选择=阻止
第72号 操作行为=试图创建新进程
第72号 命令行=55902abv_1202000518.exe
第72号 您选择=阻止
第86号 操作行为=试图创建新进程
第86号 命令行=kinst_168_106.exe
第86号 您选择=阻止
第103号 操作行为=试图创建新进程
第103号 命令行=qt_mvc.exe
第103号 您选择=阻止
第117号 操作行为=试图创建新进程
第117号 命令行=install1078565.exe
第117号 您选择=阻止
第131号 操作行为=试图创建新进程
第131号 命令行=2345pic_lm_507152_v6.1.7158_silent.exe
第131号 您选择=阻止
第150号 操作行为=试图创建新进程
第150号 命令行=IQIYIsetup_senxing@kb009.exe
第150号 您选择=阻止
第163号 操作行为=试图创建新进程
第163号 命令行=Browser_V5.6.11815.13_r_4396_(Build1604131623).exe
第163号 您选择=阻止
第178号 操作行为=试图创建新进程
第178号 命令行=SoHuVA_4.5.77.0-c207715-nti-ng-tp-s.exe
第178号 您选择=阻止
第190号 操作行为=试图创建新进程
第190号 命令行=PowerWord.800.3123.exe
第190号 您选择=阻止
第202号 操作行为=试图创建新进程
第202号 命令行=kqgshell_u21392641.exe
第202号 您选择=阻止
第208号 操作行为=试图创建新进程
第208号 命令行=
第208号 您选择=允许
第214号 操作行为=试图创建新进程
第214号 命令行=
第214号 您选择=允许
第220号 操作行为=试图创建新进程
第220号 命令行=
第220号 您选择=允许
第226号 操作行为=试图创建新进程
第226号 命令行=
第226号 您选择=允许
第232号 操作行为=试图创建新进程
第232号 命令行=
第232号 您选择=允许
第238号 操作行为=试图创建新进程
第238号 命令行=
第238号 您选择=允许
第244号 操作行为=试图创建新进程
第244号 命令行=
第244号 您选择=允许
[系统其他操作]
第88号 操作行为=试图运行外部程序
第88号 打开地址=http://114.55.16.232/voldcdlhgajice.exe/40.html
第88号 命令行=
第88号 您选择=阻止[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lzy2010000
发表于 2016-5-4 11:07:54 | 显示全部楼层
ESS双击其他均拦截,看图王无法拦截,被强制安装。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
windows7爱好者 + 1 23333333333

查看全部评分

lovelive10010
发表于 2016-5-4 12:14:20 | 显示全部楼层

为啥WD报毒了,
请叫我德玛西亚
发表于 2016-5-4 20:01:26 | 显示全部楼层
流氓??、非常感谢lz分享好网站给我 嘿嘿  不过bd bu sha

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2016-5-4 22:34:01 | 显示全部楼层
全家桶,全来了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lzy2010000
发表于 2016-5-5 17:56:21 | 显示全部楼层
Emsisoft这个杀软感觉很不错啊,占用小,防御也够灵敏。现在还有什么办法来叠加KEY吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 01:47 , Processed in 0.101731 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表