搜索
楼主: 落华无痕
收起左侧

[病毒样本] 带毒暴风激活劫持hao123主页

  [复制链接]
静影沉璧
发表于 2019-4-18 21:25:58 | 显示全部楼层
www-tekeze 发表于 2019-4-18 21:07
火绒和智量都不杀“InstallDeleteFile”和“淘宝”,双击,InstallDeleteFile会打开个cmd窗口,然后删除 ...

淘宝.exe:https://www.hybrid-analysis.com/sample/27ff78d3df38f3d7fd24cebaf63c61a984765161191019191035d56cc305389b/5cb878a9038838e86cc47927
iha40999
发表于 2019-4-18 21:35:22 | 显示全部楼层
EIS  解压  监控  kill  2x








剩下4x  扫描  miss


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2019-4-18 22:02:46 | 显示全部楼层
  1. 2019/4/18 星期四 21:57:52    修改注册表值 风险提示:木马    阻止
  2. 进程: c:\users\administrator\appdata\local\temp\abcdefghijklmnopqrst1.exe
  3. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyEnable
  4. 值: 0x00000000(0)
  5. 规则: [应用程序]?:\*\*\*\*\*\* -> [注册表组]阻止_优先黑名单

  6. 2019/4/18 星期四 21:57:52    加载动态链接库 风险提示:中等程度风险    允许
  7. 进程: c:\users\administrator\appdata\local\temp\abcdefghijklmnopqrst1.exe
  8. 目标: c:\windows\system32\dnsapi.dll
  9. 规则: [应用程序]* -> [动态链接库]c:\windows\system32\dnsapi.dll

  10. 2019/4/18 星期四 21:57:56    创建文件 风险提示:低风险    允许
  11. 进程: c:\users\administrator\appdata\local\temp\opqrstuvwxyz暴风激活工具v17.0srv.exe
  12. 目标: C:\Program Files\Microsoft\DesktopLayer.exe
  13. 规则: [文件组]《询问》f252_安装ProgramFiles -> [文件]?:\program files\*\*

  14. 2019/4/18 星期四 21:58:01    访问网络 风险提示:未知    允许
  15. 进程: c:\users\administrator\appdata\local\temp\abcdefghijklmnopqrst1.exe
  16. 目标: TCP [本机 : 61234] ->  [42.180.125.194 : 80 (http)]
  17. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  18. 2019/4/18 星期四 21:58:18    结束其他进程 风险提示:高风险    允许
  19. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  20. 目标: c:\program files\安全浏览器\360se.exe
  21. 规则: [应用程序]* -> [目标应用程序]?:\program files\*\*.exe

  22. 2019/4/18 星期四 21:58:27    创建文件夹 风险提示:低风险    允许
  23. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  24. 目标: C:\ProgramData\Baidu
  25. 规则: [应用程序]?:\*\*\*\*\* -> [文件]c:\programdata\*

  26. 2019/4/18 星期四 21:58:32    创建新进程 风险提示:未知    允许
  27. 进程: c:\users\administrator\appdata\local\temp\opqrstuvwxyz暴风激活工具v17.0.exe
  28. 目标: c:\windows\system32\wbem\wmic.exe
  29. 命令行: wmic path SoftwareLicensingProduct where (Description like '%%KMSCLIENT%%') get Name /value
  30. 规则: [应用程序]* -> [子应用程序]→a070_SystemRoot《系统程序》 -> [应用程序]c:\windows\system32\wbem\wmic.exe

  31. 2019/4/18 星期四 21:58:37    创建注册表项 风险提示:未知    阻止
  32. 进程: c:\windows\system32\services.exe
  33. 目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\R
  34. 规则: [应用程序]c:\windows\system32\services.exe -> [注册表组]r085_驱动服务 -> [注册表]*\System\*Controlset*\Services

  35. 2019/4/18 星期四 21:58:44    创建新进程 风险提示:未知    允许
  36. 进程: c:\users\administrator\appdata\local\temp\opqrstuvwxyz暴风激活工具v17.0srv.exe
  37. 目标: c:\program files\microsoft\desktoplayer.exe
  38. 命令行: "C:\Program Files\Microsoft\DesktopLayer.exe"
  39. 规则: [应用程序]?* -> [子应用程序]a090_《行为防御》_不受信任的未知程序

  40. 2019/4/18 星期四 21:58:44    创建文件 风险提示:低风险    阻止并结束进程
  41. 进程: c:\users\administrator\appdata\local\temp\hp0409.exe
  42. 目标: C:\windows\system32\drivers\MS_dump.sys
  43. 规则: [应用程序]?:\*\*\*\*\* -> [文件]c:\windows\system32\drivers\*

  44. 2019/4/18 星期四 21:58:44    创建文件夹 风险提示:低风险    允许
  45. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  46. 目标: C:\Users\Administrator\AppData\Roaming\360se6
  47. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  48. 2019/4/18 星期四 21:58:44    创建文件夹 风险提示:低风险    允许
  49. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  50. 目标: C:\Users\Administrator\AppData\Roaming\360se6\User Data
  51. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  52. 2019/4/18 星期四 21:58:44    创建文件夹 风险提示:低风险    允许
  53. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  54. 目标: C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default
  55. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  56. 2019/4/18 星期四 21:58:44    创建文件 风险提示:低风险    允许
  57. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  58. 目标: C:\Users\Administrator\AppData\Roaming\360se6\User Data\Default\Bookmarks
  59. 规则: [应用程序]?:\*\*\*\*\* -> [文件组]《写入》f080_程序数据appdata

  60. 2019/4/18 星期四 21:58:44    创建文件 风险提示:低风险    阻止
  61. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  62. 目标: C:\Users\Administrator\AppData\Local\Google\Chrome\User Data\Default\Bookmarks
  63. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《D+禁读》f138_个人帐号保护 -> [文件]*\google\chrome\user data\*

  64. 2019/4/18 星期四 21:58:50    创建新进程 风险提示:未知    允许
  65. 进程: c:\users\administrator\appdata\local\temp\fav\favriteadd.exe
  66. 目标: c:\windows\system32\cmd.exe
  67. 命令行: C:\windows\system32\cmd.exe /c ""C:\Users\Administrator\AppData\Local\Temp\Fav\Clear.bat" "
  68. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [子应用程序]?:\windows\system32\cmd.exe

  69. 2019/4/18 星期四 21:58:50    创建文件夹 风险提示:低风险    允许
  70. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  71. 目标: C:\ProgramData\Baidu\Common
  72. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  73. 2019/4/18 星期四 21:58:50    创建文件夹 风险提示:低风险    允许
  74. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  75. 目标: C:\Users\Administrator\AppData\Roaming\Baidu\Common
  76. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  77. 2019/4/18 星期四 21:58:50    加载动态链接库 风险提示:中等程度风险    允许
  78. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  79. 目标: c:\windows\system32\dnsapi.dll
  80. 规则: [应用程序]* -> [动态链接库]c:\windows\system32\dnsapi.dll

  81. 2019/4/18 星期四 21:58:56    创建文件 风险提示:低风险    允许
  82. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  83. 目标: C:\Program Files\Baidu\ASBarBroker.exe
  84. 规则: [文件组]《询问》f252_安装ProgramFiles -> [文件]?:\program files\*\*

  85. 2019/4/18 星期四 21:59:05    访问网络 风险提示:未知    允许
  86. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  87. 目标: TCP [本机 : 61237] ->  [115.239.211.125 : 80 (http)]
  88. 规则: [应用程序]*.exe -> [网络]任意协议 [本机 : 任意端口] <-> [任意地址 : 任意端口]

  89. 2019/4/18 星期四 21:59:11    创建新进程 风险提示:未知    允许
  90. 进程: c:\users\administrator\appdata\local\temp\lmnopqrstuvwxyz_激活工具2.exe
  91. 目标: c:\windows\system32\cmd.exe
  92. 命令行: "C:\Windows\System32\cmd.exe" /c  ping -n 3 127.1 >nul & del /q C:\Users\ADMINI~1\AppData\Local\Temp\lmnopqrstuvwxyz_激活工具2.exe
  93. 规则: [应用程序]?* -> [子应用程序]?:\windows\system32\cmd.exe

  94. 2019/4/18 星期四 21:59:17    创建新进程 风险提示:未知    允许
  95. 进程: c:\program files\microsoft\desktoplayer.exe
  96. 目标: c:\program files\安全浏览器\360se.exe
  97. 命令行: "C:\Program Files\安全浏览器\360se.exe"
  98. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  99. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  100. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  101. 目标: C:\Users\Administrator\Favorites\__tmp_rar_sfx_access_check_8821107
  102. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  103. 2019/4/18 星期四 21:59:17    删除文件 风险提示:木马    阻止
  104. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  105. 目标: C:\Users\Administrator\Favorites\__tmp_rar_sfx_access_check_8821107
  106. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  107. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  108. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  109. 目标: C:\Users\Administrator\Favorites\360搜索.url
  110. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  111. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  112. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  113. 目标: C:\Users\Administrator\Favorites\百度一下.url
  114. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  115. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  116. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  117. 目标: C:\Users\Administrator\Favorites\京东.url
  118. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  119. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  120. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  121. 目标: C:\Users\Administrator\Favorites\淘宝.url
  122. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  123. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  124. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  125. 目标: C:\Users\Administrator\Favorites\天猫.url
  126. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  127. 2019/4/18 星期四 21:59:17    创建文件 风险提示:低风险    允许
  128. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  129. 目标: C:\Users\Administrator\Favorites\网址大全.url
  130. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《保护》f308_受保护的多层目录文件

  131. 2019/4/18 星期四 21:59:21    创建文件 风险提示:低风险    阻止
  132. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  133. 目标: C:\Users\Administrator\Favorites\Links\360搜索.url
  134. 规则: [应用程序]?:\*\*\*\*\*\* -> [文件组]《询问》f247_Users&Documents and Settings(我的文档) -> [文件]?:\users\*\links\*

  135. 2019/4/18 星期四 21:59:21    创建文件夹 风险提示:低风险    允许
  136. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  137. 目标: C:\Users\Administrator\AppData\LocalLow\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12
  138. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  139. 2019/4/18 星期四 21:59:30    删除注册表值 风险提示:木马    阻止
  140. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  141. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  142. 规则: [注册表组]r010_行为防御★★★ -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*

  143. 2019/4/18 星期四 21:59:30    修改注册表值 风险提示:木马    阻止
  144. 进程: c:\program files\安全浏览器\360se.exe
  145. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  146. 值: c:\windows\system32\userinit.exe,,c:\program files\microsoft\desktoplayer.exe
  147. 规则: [应用程序]?* -> [注册表]*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; Userinit

  148. 2019/4/18 星期四 21:59:30    修改文件 风险提示:木马    阻止
  149. 进程: c:\program files\安全浏览器\360se.exe
  150. 目标: C:\Boot\bcdedit.exe
  151. 规则: [应用程序组]→a020_★《浏览器及允许联网的程序及代{过}{滤}理软件》★ -> [文件]*; *.exe

  152. 2019/4/18 星期四 21:59:30    修改注册表值 风险提示:木马 (2)    阻止
  153. 进程: c:\program files\安全浏览器\360se.exe
  154. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
  155. 值: c:\windows\system32\userinit.exe,,c:\program files\microsoft\desktoplayer.exe
  156. 规则: [应用程序]?* -> [注册表]*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon; Userinit

  157. 2019/4/18 星期四 21:59:30    修改文件 风险提示:木马    阻止并结束进程
  158. 进程: c:\program files\安全浏览器\360se.exe
  159. 目标: C:\cgcj.exe
  160. 规则: [应用程序组]→a020_★《浏览器及允许联网的程序及代{过}{滤}理软件》★ -> [文件组]《终止》f022_高优先禁读 -> [文件]?:\; *.exe

  161. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  162. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  163. 目标: C:\Users\Administrator\Favorites\Links\360搜索.url
  164. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\fav\ielink.exe -> [文件]c:\users\administrator\favorites\links; 360搜索.url

  165. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  166. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  167. 目标: C:\Users\Administrator\Favorites\Links\京东.url
  168. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]*\favorites\*

  169. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  170. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  171. 目标: C:\Users\Administrator\Favorites\Links\天猫.url
  172. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]*\favorites\*

  173. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  174. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  175. 目标: C:\Users\Administrator\Favorites\Links\淘宝.url
  176. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]*\favorites\*

  177. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  178. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  179. 目标: C:\Users\Administrator\Favorites\Links\百度一下.url
  180. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]*\favorites\*

  181. 2019/4/18 星期四 21:59:30    创建文件 风险提示:低风险    阻止
  182. 进程: c:\users\administrator\appdata\local\temp\fav\ielink.exe
  183. 目标: C:\Users\Administrator\Favorites\Links\网址大全.url
  184. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件]*\favorites\*

  185. 2019/4/18 星期四 21:59:30    创建文件夹 风险提示:低风险    允许
  186. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  187. 目标: C:\Program Files\Baidu\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  188. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  189. 2019/4/18 星期四 21:59:30    删除注册表值 风险提示:木马    阻止
  190. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  191. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  192. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce; {152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}

  193. 2019/4/18 星期四 21:59:30    创建文件夹 风险提示:低风险    允许
  194. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  195. 目标: C:\Users\Administrator\AppData\LocalLow\baiduAddr
  196. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  197. 2019/4/18 星期四 21:59:34    删除注册表值 风险提示:木马    阻止
  198. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  199. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\AddressBarUpdate
  200. 规则: [注册表组]r010_行为防御★★★ -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\*

  201. 2019/4/18 星期四 21:59:34    创建文件夹 风险提示:低风险    允许
  202. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  203. 目标: C:\Program Files\Baidu\AddressBar
  204. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  205. 2019/4/18 星期四 21:59:34    创建文件夹 风险提示:低风险    允许
  206. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  207. 目标: C:\Program Files\Baidu\AddressBar\AddressBar_Tmp
  208. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  209. 2019/4/18 星期四 21:59:39    删除文件夹 风险提示:木马    允许
  210. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  211. 目标: C:\Program Files\Baidu\AddressBar\AddressBar_Tmp
  212. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  213. 2019/4/18 星期四 21:59:43    删除文件夹 风险提示:木马    允许
  214. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  215. 目标: C:\Program Files\Baidu\AddressBar
  216. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  217. 2019/4/18 星期四 21:59:47    删除文件夹 风险提示:木马    允许
  218. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  219. 目标: C:\Users\Administrator\AppData\LocalLow\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12
  220. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  221. 2019/4/18 星期四 21:59:47    创建注册表项 风险提示:未知    允许
  222. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  223. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  224. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  225. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  226. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  227. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\DisplayName
  228. 值: 百度地址栏
  229. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  230. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  231. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  232. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\DisplayVersion
  233. 值: 1.0
  234. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  235. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  236. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  237. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\Publisher
  238. 值: 百度
  239. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  240. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  241. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  242. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\URLUpdateInfo
  243. 值: https://dzl.baidu.com
  244. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  245. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  246. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  247. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\EstimatedSize
  248. 值: 0x00000ab1(2737)
  249. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  250. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  251. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  252. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\DisplayIcon
  253. 值: "c:\program files\baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\addressbar.dll",2
  254. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  255. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    允许
  256. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  257. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\UninstallString
  258. 值: "c:\program files\Baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\ASBarBroker.exe" -runasAdmin -SVCUninstall -addressbar.dll
  259. 规则: [注册表组]r002_例外_允许_记录日志 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\*

  260. 2019/4/18 星期四 21:59:47    创建注册表项 风险提示:未知    阻止
  261. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  262. 目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{B8E20CD7-BAC2-4820-9AA6-1060B3AF25E2}
  263. 规则: [注册表组]r005_阻止_记录日志 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes*

  264. 2019/4/18 星期四 21:59:47    修改注册表值 风险提示:木马    阻止
  265. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  266. 目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\DefaultScope
  267. 值: {B8E20CD7-BAC2-4820-9AA6-1060B3AF25E2}
  268. 规则: [注册表组]r005_阻止_记录日志 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes*

  269. 2019/4/18 星期四 21:59:52    创建新进程 风险提示:未知    允许
  270. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  271. 目标: c:\program files\baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\asbarbroker.exe
  272. 命令行: "C:\program files\Baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\ASBarBroker.exe" -RegServer
  273. 规则: [应用程序]* -> [子应用程序]?:\program files\*

  274. 2019/4/18 星期四 22:00:00    修改注册表值 风险提示:木马    阻止
  275. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  276. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel\{871C5380-42A0-1069-A2EA-08002B30309D}
  277. 值: 0x00000000(0)
  278. 规则: [注册表组]r015_注意 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel

  279. 2019/4/18 星期四 22:00:00    创建注册表项 风险提示:未知    阻止
  280. 进程: c:\program files\baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\asbarbroker.exe
  281. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{1DD31B76-C57E-49ba-94BC-BF53F0C82CD4}
  282. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  283. 2019/4/18 星期四 22:00:00    创建注册表项 风险提示:未知    阻止
  284. 进程: c:\program files\baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\asbarbroker.exe
  285. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1DD31B76-C57E-49ba-94BC-BF53F0C82CD4}
  286. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Microsoft\Internet*\*

  287. 2019/4/18 星期四 22:00:00    创建注册表项 风险提示:未知    阻止
  288. 进程: c:\program files\baidu\{152cf739-a4c9-f03f-e7d9-5a0eaf2bdf12}\asbarbroker.exe
  289. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ASBarBroker.BDBroker.1
  290. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  291. 2019/4/18 星期四 22:00:05    修改注册表值 风险提示:木马    阻止
  292. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  293. 目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu\{871C5380-42A0-1069-A2EA-08002B30309D}
  294. 值: 0x00000000(0)
  295. 规则: [注册表组]r015_注意 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\ClassicStartMenu

  296. 2019/4/18 星期四 22:00:05    创建注册表项 风险提示:未知    阻止
  297. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  298. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  299. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  300. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  301. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  302. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\InprocServer32
  303. 规则: [注册表组]r444_IE浏览器设置 -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  304. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  305. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  306. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  307. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  308. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  309. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  310. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\InprocServer32
  311. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  312. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  313. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  314. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  315. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  316. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  317. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  318. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\ProgID
  319. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  320. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  321. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  322. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  323. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  324. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  325. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  326. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\Programmable
  327. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  328. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  329. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  330. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  331. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  332. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  333. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  334. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\TypeLib
  335. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  336. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  337. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  338. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  339. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  340. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  341. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  342. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}\VersionIndependentProgID
  343. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  344. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  345. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  346. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  347. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  348. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  349. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  350. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr
  351. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  352. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  353. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  354. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr\CLSID
  355. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  356. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  357. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  358. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr
  359. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  360. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  361. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  362. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr\CurVer
  363. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  364. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  365. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  366. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr
  367. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  368. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  369. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  370. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr.1
  371. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  372. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  373. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  374. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr.1\CLSID
  375. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  376. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  377. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  378. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12.Addr.1
  379. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  380. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  381. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  382. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{152CF739-A4C9-F03F-E7D9-5A0EAF2BDF12}
  383. 规则: [应用程序]?* -> [注册表]HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Explorer\Browser helper objects*

  384. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  385. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  386. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  387. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  388. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  389. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  390. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\InprocServer32
  391. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  392. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  393. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  394. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  395. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  396. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  397. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  398. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\InprocServer32
  399. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  400. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  401. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  402. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  403. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  404. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  405. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  406. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\ProgID
  407. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  408. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  409. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  410. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  411. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  412. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  413. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  414. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\Programmable
  415. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  416. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  417. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  418. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  419. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  420. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  421. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  422. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\TypeLib
  423. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  424. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  425. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  426. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  427. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  428. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  429. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  430. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}\VersionIndependentProgID
  431. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  432. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  433. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  434. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  435. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  436. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  437. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  438. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject
  439. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  440. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  441. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  442. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject\CLSID
  443. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  444. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  445. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  446. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject
  447. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  448. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  449. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  450. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject\CurVer
  451. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  452. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  453. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  454. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject
  455. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  456. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  457. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  458. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject.1
  459. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  460. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  461. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  462. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject.1\CLSID
  463. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  464. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  465. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  466. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.JsObject.1
  467. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  468. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  469. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  470. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11CC93E4-0BE6-4f8f-82AA-D577FB955B05}
  471. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Microsoft\Windows*\*

  472. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  473. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  474. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  475. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  476. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  477. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  478. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\InprocServer32
  479. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  480. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  481. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  482. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  483. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  484. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  485. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  486. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\InprocServer32
  487. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [应用程序]c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe -> [注册表]*\SOFTWARE\Classes\CLSID\*; InprocServer32

  488. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  489. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  490. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  491. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  492. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  493. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  494. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\ProgID
  495. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  496. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  497. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  498. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  499. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  500. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  501. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  502. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\Programmable
  503. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  504. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  505. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  506. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  507. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  508. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  509. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  510. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\TypeLib
  511. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  512. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  513. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  514. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  515. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  516. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  517. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  518. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}\VersionIndependentProgID
  519. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\CLSID\*

  520. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  521. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  522. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBEDBA6C-44A2-43b9-BD49-20EB6E0C4E86}
  523. 规则: [注册表组]《受保护的注册表》 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

  524. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  525. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  526. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol
  527. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  528. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  529. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  530. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol\CLSID
  531. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  532. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  533. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  534. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol
  535. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  536. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  537. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  538. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol\CurVer
  539. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  540. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  541. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  542. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol
  543. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  544. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  545. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  546. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol.1
  547. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  548. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  549. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  550. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol.1\CLSID
  551. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  552. 2019/4/18 星期四 22:00:10    创建注册表项 风险提示:未知    阻止
  553. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  554. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AddressSearch.SnavHttpProtocol.1
  555. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  556. 2019/4/18 星期四 22:00:11    创建注册表项 风险提示:未知    阻止
  557. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  558. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{F9BC0421-BB5C-447D-8547-BB45AFA80A4D}
  559. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Classes\*

  560. 2019/4/18 星期四 22:00:11    创建文件夹 风险提示:低风险    允许
  561. 进程: c:\users\administrator\appdata\local\temp\ghijklmnopqrstuvwxyz73351a00c84c94d3.exe
  562. 目标: C:\Users\Administrator\AppData\Roaming\Baidu\BaiduAddressBar
  563. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]?:\*《任意文件夹》 -> [文件]?:\*

  564. 2019/4/18 星期四 22:00:12    创建文件 风险提示:低风险    阻止并结束进程
  565. 进程: c:\users\administrator\appdata\local\temp\bcdefghijklmnopqrstu1227favrite.exe
  566. 目标: C:\Users\Administrator\Desktop\百度.exe
  567. 规则: [应用程序]c:\users\*\appdata\local\* -> [文件]c:\users\*; *.exe

  568. 2019/4/18 星期四 22:00:16    创建新进程 风险提示:未知    允许
  569. 进程: c:\users\administrator\appdata\local\temp\opqrstuvwxyz暴风激活工具v17.0.exe
  570. 目标: c:\windows\system32\cscript.exe
  571. 命令行: cscript C:\windows\system32\slmgr.vbs -xpr
  572. 规则: [应用程序]* -> [子应用程序]→a003_☆《不可信任组》_潜在不受欢迎的木马病毒☆ -> [应用程序]*\cscript.exe

  573. 2019/4/18 星期四 22:00:23    修改注册表值 风险提示:木马    阻止
  574. 进程: c:\windows\system32\wbem\wmiprvse.exe
  575. 目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SoftwareProtectionPlatform\KeyManagementServiceName
  576. 值: 127.0.0.2
  577. 规则: [注册表组]《受保护的注册表》 -> [注册表]*\Software\Microsoft\Windows*\*

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
飞碟1234 + 1 MD威武
落华无痕 + 1 感谢支持,欢迎常来: )

查看全部评分

落华无痕
 楼主| 发表于 2019-4-18 22:04:42 | 显示全部楼层

你这个是自己百度下载评测的吧?居然还有人用md。
温馨小屋
头像被屏蔽
发表于 2019-4-18 22:25:06 | 显示全部楼层
Norton
文件名: 百度.exe   威胁名称: Trojan.Gen.MBT
文件名: DesktopLayer.exe   威胁名称: Backdoor.Matsnu
文件名: 暴风激活工具V17.0.exe   威胁名称: Trojan.Gen.6
文件名: 淘宝.exe   威胁名称: Heur.AdvML.C
淘宝.exe 双击被穿
InstallDeleteFile.exe miss
苍井空
发表于 2019-4-19 08:07:19 | 显示全部楼层
现在有什么安全的激活软件啊
lovelive10010
发表于 2019-4-19 08:40:05 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
血樱
发表于 2019-4-19 10:07:46 | 显示全部楼层
苍井空 发表于 2019-4-19 08:07
现在有什么安全的激活软件啊

kms自建服务器是最安全的
wowocock
发表于 2019-4-19 10:48:31 | 显示全部楼层
无所谓,随意中毒,然后用急救箱强力模式查杀即可。现在很多激活和外{过}{滤}挂爱好者都那么干。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-10-20 06:49 , Processed in 0.063368 second(s), 16 queries .

快速回复 返回顶部 返回列表