------------(688)子程序,父程序PID(1032),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {65EC7475-5492-4429-B5C7-93566CAB0930} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
------------(1020)子程序,父程序PID(1032),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {D2656F6A-A764-47AE-9810-2631B5CC218A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
------------(328)子程序,父程序PID(1032),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {B8F46E86-F3E6-40F9-91D7-ADA70983F3E5} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
------------(240)子程序,父程序PID(1032),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
--------(1260)子程序,父程序PID(1844),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(252)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\409445,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\409445,隐藏(NO),挂起(NO),成功(YES)
----(1580)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\440712,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\440712,隐藏(NO),挂起(NO),成功(YES)
--------线程(1592)
------------文件操作(创建):目标文件:C:\WINDOWS\System32\pebphoop.dll,隐藏(NO),成功(YES)
--------(1780)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {8531D1F2-A1FF-4FDD-B78B-F4823749A45A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(324)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {A065C44A-8829-4C86-A090-0FD0E7ADD9E2} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1956)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {0AD59034-B6AA-4308-BAA3-79DDF0641001} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
------------线程(1640)
----------------文件操作(创建):目标文件:C:\WINDOWS\System32\anymie360.exe,隐藏(NO),成功(YES)
----------------文件操作(创建):目标文件:C:\WINDOWS\System32\anymie360.ini,隐藏(NO),成功(YES)
------------(144)子程序,父程序PID(1956),路径:C:\WINDOWS\System32\anymie360.exe,命令行:C:\WINDOWS\system32\anymie360.exe,隐藏(NO),挂起(NO),成功(YES)
----------------线程(1972)
--------------------文件操作(创建):目标文件:C:\WINDOWS\System32\anymie360.dll,隐藏(NO),成功(YES)
--------------------文件操作(创建):目标文件:C:\WINDOWS\System32\DRIVERS\msiffei.sys,隐藏(NO),成功(YES)
--------(300)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {F35A5D41-CB5A-40CE-B94A-43E87B16D22F} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(932)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {60624537-57ED-4F8C-B7E9-64D21A4C7EB8} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(948)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {9EB91889-7C32-447D-8FCE-1EB5FC103286} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1872)子程序,父程序PID(1580),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(1004)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\472697,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\472697,隐藏(NO),挂起(NO),成功(YES)
--------(1568)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {8531D1F2-A1FF-4FDD-B78B-F4823749A45A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1712)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {A065C44A-8829-4C86-A090-0FD0E7ADD9E2} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1088)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {0AD59034-B6AA-4308-BAA3-79DDF0641001} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(256)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {F35A5D41-CB5A-40CE-B94A-43E87B16D22F} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(172)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {60624537-57ED-4F8C-B7E9-64D21A4C7EB8} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1776)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {9EB91889-7C32-447D-8FCE-1EB5FC103286} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1364)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {C725FB98-CA70-4D79-91F5-16862951A304} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(560)子程序,父程序PID(1004),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(608)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\486526,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\486526,隐藏(NO),挂起(NO),成功(YES)
----(400)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\498574,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\498574,隐藏(NO),挂起(NO),成功(YES)
----(1020)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\531231,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\531231,隐藏(NO),挂起(NO),成功(YES)
--------线程(1124)
------------文件操作(创建):目标文件:C:\WINDOWS\System32\mlecnknl.dll,隐藏(NO),成功(YES)
--------(196)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {8531D1F2-A1FF-4FDD-B78B-F4823749A45A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1824)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {A065C44A-8829-4C86-A090-0FD0E7ADD9E2} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1076)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {0AD59034-B6AA-4308-BAA3-79DDF0641001} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1496)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {F35A5D41-CB5A-40CE-B94A-43E87B16D22F} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1528)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {60624537-57ED-4F8C-B7E9-64D21A4C7EB8} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1096)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {9EB91889-7C32-447D-8FCE-1EB5FC103286} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1660)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {C725FB98-CA70-4D79-91F5-16862951A304} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1844)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {27A1D97C-F8C2-4514-B8B1-5B34884ADE5E} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(280)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {65EC7475-5492-4429-B5C7-93566CAB0930} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1008)子程序,父程序PID(1020),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(328)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\561732,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\561732,隐藏(NO),挂起(NO),成功(YES)
----(304)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\572890,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\572890,隐藏(NO),挂起(NO),成功(YES)
----(1032)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\604781,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\604781,隐藏(NO),挂起(NO),成功(YES)
----(164)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\641142,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\641142,隐藏(NO),挂起(NO),成功(YES)
----(1168)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\654393,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\654393,隐藏(NO),挂起(NO),成功(YES)
--------线程(1596)
------------文件操作(创建):目标文件:C:\WINDOWS\System32\icndcnae.dll,隐藏(NO),成功(YES)
--------(1084)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {8531D1F2-A1FF-4FDD-B78B-F4823749A45A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1540)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {A065C44A-8829-4C86-A090-0FD0E7ADD9E2} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1672)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {0AD59034-B6AA-4308-BAA3-79DDF0641001} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(324)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {F35A5D41-CB5A-40CE-B94A-43E87B16D22F} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1956)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {60624537-57ED-4F8C-B7E9-64D21A4C7EB8} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(892)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {9EB91889-7C32-447D-8FCE-1EB5FC103286} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(168)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {C725FB98-CA70-4D79-91F5-16862951A304} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(232)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {27A1D97C-F8C2-4514-B8B1-5B34884ADE5E} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1176)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {65EC7475-5492-4429-B5C7-93566CAB0930} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(668)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {D2656F6A-A764-47AE-9810-2631B5CC218A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(848)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {B8F46E86-F3E6-40F9-91D7-ADA70983F3E5} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(196)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {2C7DC7AE-DB18-4A06-B1B6-B29A2D4DBCAC} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1568)子程序,父程序PID(1168),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(416)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\694206,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\694206,隐藏(NO),挂起(NO),成功(YES)
--------(1844)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {8531D1F2-A1FF-4FDD-B78B-F4823749A45A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(280)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {A065C44A-8829-4C86-A090-0FD0E7ADD9E2} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(604)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {0AD59034-B6AA-4308-BAA3-79DDF0641001} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(688)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {F35A5D41-CB5A-40CE-B94A-43E87B16D22F} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1020)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {60624537-57ED-4F8C-B7E9-64D21A4C7EB8} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(328)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {9EB91889-7C32-447D-8FCE-1EB5FC103286} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1832)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {C725FB98-CA70-4D79-91F5-16862951A304} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(424)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {27A1D97C-F8C2-4514-B8B1-5B34884ADE5E} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(844)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {65EC7475-5492-4429-B5C7-93566CAB0930} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1100)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {D2656F6A-A764-47AE-9810-2631B5CC218A} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(732)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {B8F46E86-F3E6-40F9-91D7-ADA70983F3E5} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(1348)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {2C7DC7AE-DB18-4A06-B1B6-B29A2D4DBCAC} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(748)子程序,父程序PID(416),路径:C:\WINDOWS\System32\verclsid.exe,命令行:/S /C {365533FE-ED21-414B-8270-0ABBA49F2B4B} /I {00000000-0000-0000-C000-000000000046} /X 0x401,隐藏(NO),挂起(NO),成功(YES)
--------(152)子程序,父程序PID(416),路径:C:\WINDOWS\System32\cmd.exe,命令行:"C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\SelfDel.bat" ,隐藏(NO),挂起(NO),成功(YES)
----(1956)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\735957,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\735957,隐藏(NO),挂起(NO),成功(YES)
----(860)子程序,父程序PID(1116),路径:C:\Documents and Settings\Administrator\Local Settings\Temp\752786,命令行:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\752786,隐藏(NO),挂起(NO),成功(YES) |