楼主: makelovelc
收起左侧

[可疑文件] 结束微点 小红伞无法升级 不报

[复制链接]
Anycall-D908
发表于 2009-2-17 03:41:47 | 显示全部楼层
楼主很可爱........文件太大的话可以分卷压缩分几分传上来的嘛。
sgsrun
发表于 2009-2-17 10:51:51 | 显示全部楼层
有人上报了没?微点的
makelovelc
 楼主| 发表于 2009-2-17 11:54:42 | 显示全部楼层

回复 11楼 Anycall-D908 的帖子

  没下那工具么!
左手
发表于 2009-2-17 12:26:13 | 显示全部楼层

回复 2楼 nosferatu 的帖子

2009-02-17 12:24:24    运行应用程序      操作:阻止
进程路径:C:\WINDOWS\system32\svchost.exe
文件路径:C:\WINDOWS\system32\rundll32.exe
命令行:C:\WINDOWS\System32\firewall.cpl,ShowNotificationDialog "E:\virus\hfs.exe"
触发规则:应用程序规则->允许的系统操作->%SystemDrive%\*->%SystemDrive%\*


2009-02-17 12:24:27    删除注册表      操作:阻止
进程路径:E:\virus\hfs.exe
注册表路径:HKEY_CLASSES_ROOT\*\shell
注册表名称:[Key]
触发规则:所有程序规则->禁止所有(黑名单)->*


2009-02-17 12:24:27    创建注册表值      操作:阻止
进程路径:E:\virus\hfs.exe
注册表路径:HKEY_CLASSES_ROOT\*\shell\添加到 HFS\command
注册表名称:[Key]
触发规则:所有程序规则->禁止所有(黑名单)->*


2009-02-17 12:24:27    创建注册表值      操作:阻止
进程路径:E:\virus\hfs.exe
注册表路径:HKEY_CLASSES_ROOT\*\shell\添加到 HFS\command
注册表名称:[Key]
触发规则:所有程序规则->禁止所有(黑名单)->*

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我是你的腿
头像被屏蔽
发表于 2009-2-17 12:32:03 | 显示全部楼层
这个 有意思,这个 问你题问的好 啊。。不过个人能力有限无法回答
wsmurderer
发表于 2009-2-17 12:48:04 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\HFS.EXE
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\HFS.EXE
是否删除木马程序及其衍生物?
328397663
发表于 2009-2-17 13:46:33 | 显示全部楼层

回复 2楼 nosferatu 的帖子

Hello,

hfs.exe

No malicious code were found in these files.
彩草绿叶
发表于 2009-2-17 19:06:15 | 显示全部楼层
算了那么费劲,出了问题就换别的软件吧。
雨宫优子
发表于 2009-2-17 19:46:21 | 显示全部楼层
HFS....
小型HTTP服务器


楼主确定是由此文件导致故障?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 00:39 , Processed in 0.081967 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表