文件名: 9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr
威胁名称: SONAR.SuspScr!gen1完整路径: 不可用
____________________________
____________________________
在电脑上
不可用
上次使用时间
( )
启动项
否
已启动
是
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________
9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr 威胁名称: SONAR.SuspScr!gen1
定位
未知
诺顿社区中使用了此文件的用户数 未知。
未知
此文件版本当前 未知。
高
此文件具有高风险。
____________________________
来源: 外部介质
____________________________
文件操作
文件: c:\users\administrator\desktop\ 9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr 威胁已删除
文件: c:\sandbox\administrator\defaultbox\user\current\appdata\local\temp\_mei49442\ 1.exe.manifest 威胁已删除
文件: c:\sandbox\administrator\defaultbox\user\current\appdata\local\temp\_mei49442\ microsoft.vc90.crt.manifest 威胁已删除
目录: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\ _mei49442 需要重新启动
____________________________
系统设置操作
事件: 浏览器进程启动 (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ crypto.cipher._aes.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ _ctypes.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ _hashlib.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ bz2.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ msvcm90.dll (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ msvcp90.dll (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ msvcr90.dll (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ python27.dll (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ select.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: PE 文件创建: c:\Sandbox\administrator\defaultbox\user\current\AppData\Local\Temp\_mei49442\ unicodedata.pyd (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: 进程启动: c:\users\administrator\desktop\ 9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:2908 (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: 进程启动: c:\users\administrator\desktop\ 9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944 (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:4944) 未采取操作
事件: 浏览器进程启动 (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:2908) 未采取操作
事件: 进程启动: c:\users\administrator\desktop\ 9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:2908 (执行者 c:\users\administrator\desktop\9b448adb38d2060f5b94340b7ae39064b295b77e6aadd8d2e72be29e78cab205.scr, PID:2908) 未采取操作
____________________________
文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
|