Norton
- 文件名: 关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe
- 威胁名称: Backdoor.Cobalt!gm1完整路径: 不可用
- ____________________________
- ____________________________
- 在电脑上
- 2023/8/11 ( 10:48:44 )
- 上次使用时间
- 2023/8/11 ( 10:48:44 )
- 启动项
- 否
- 已启动
- 是
- 行为主动防护监视电脑上的可疑程序活动。
- ____________________________
- 关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe威胁名称: Backdoor.Cobalt!gm1
- 定位
- 极少用户信任的文件
- Norton 社区中有不到 5 名用户使用了此文件。
- 极新的文件
- 该文件已在不到 1 周前发行。
- 高
- 此文件具有高风险。
- ____________________________
- 来源: 外部介质
- 源文件:
- 关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe
- ____________________________
- 文件操作
- 文件: c:\Users\wangl\Desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe威胁已删除
- 文件: c:\Users\wangl\AppData\Local\Temp\tmp_vtruex.docx威胁已删除
- ____________________________
- 注册表操作
- 注册表更改: HKEY_USERS\S-1-5-21-1512411309-1173962792-795175251-1003_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache->C:\Program Files\Windows NT\Accessories\WORDPAD.EXE.FriendlyAppName, 注册表配置单元: 64 位威胁已删除
- 注册表更改: HKEY_USERS\S-1-5-21-1512411309-1173962792-795175251-1003_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache->C:\Program Files\Windows NT\Accessories\WORDPAD.EXE.ApplicationCompany, 注册表配置单元: 64 位威胁已删除
- 注册表更改: HKEY_LOCAL_MACHINE\SYSTEM\Software\Microsoft\TIP\AggregateResults->data:..., 注册表配置单元: 64 位已修复
- ____________________________
- 系统设置操作
- 事件: 进程启动 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:9664)未采取操作
- 事件: 进程启动: c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:9664 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:9664)未采取操作
- 事件: 进程启动 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:10956)未采取操作
- 事件: 进程启动: c:\Windows\System32\cmd.exe, PID:12112 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:10956)未采取操作
- 事件: 进程启动: c:\program files\windows nt\accessories\wordpad.exe, PID:12136 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:10956)未采取操作
- 事件: 进程启动: c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:10956 (执行者 c:\users\wangl\desktop\关于调整北部湾航空基层干部员工2023年7月份绩效考核结果的通知.exe, PID:10956)未采取操作
- ____________________________
- 文件指纹 - SHA:
- 不可用
- 文件指纹 - MD5:
- 不可用
复制代码 |