红伞全杀,
另外SHOW下运行结果
2009-04-05 11:57:34 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\F9CC942F2470EF9D184279AE12B7F9D7.exe
文件路径:C:\windows\system32\stgwe.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 11:57:34 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\F9CC942F2470EF9D184279AE12B7F9D7.exe
文件路径:C:\windows\system32\stgwe.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 11:58:09 运行应用程序 操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\CFF4F22B9B7C76A7CA875091011136E3.exe
文件路径:C:\WINDOWS\system32\conime.exe
触发规则:应用程序规则->特殊目录,IE->*\*virus*\*
2009-04-05 11:59:04 访问物理内存 操作:阻止
进程路径:C:\WINDOWS\system32\ntvdm.exe
物理内存:\Device\PhysicalMemory
触发规则:应用程序规则->預全局排除 (系统程序,软件)->%windir%\*.exe
2009-04-05 11:59:30 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\75B5BDB76360184BBABDA688ED7C02DB.exe
文件路径:C:\Program Files\AntiMalwareGuard
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%ProgramFiles%\*
2009-04-05 12:00:21 删除注册表 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\69919C369A43FAB3F83AB4782F712888.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:{90BF8224-CD63-4081-A4C7-EF9A2CF6596F}
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
2009-04-05 12:00:22 运行应用程序 操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\69919C369A43FAB3F83AB4782F712888.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c ""C:\DOCUME~2\ADMINI~1\LOCALS~1\Temp\05890359.cmd" "
触发规则:应用程序规则->特殊目录,IE->*\*virus*\*
2009-04-05 12:01:36 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\5A6EFA8257AC5EB56602A59970B30128.exe
文件路径:C:\windows\system32\tdisp.sys
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 12:01:41 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\39254528663C9FF58CFFAC08782BCC42.exe
文件路径:C:\windows\system32\stace.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 12:01:41 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\39254528663C9FF58CFFAC08782BCC42.exe
文件路径:C:\windows\system32\stace.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 12:02:06 修改文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\14807864F01DE922DEE98245745F8310.exe
文件路径:C:\windows\system32\drivers\etc\hosts
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%WinDir%\system32\drivers\*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 修改注册表内容 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
更改后:C:\DOCUME~2\ADMINI~1\LOCALS~1\APPLIC~1\esentutl.exe
触发规则:所有程序规则->自动运行->*\Software\Microsoft\Windows nt\Currentversion\Windows
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:02:24 修改注册表内容 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
更改后:C:\DOCUME~2\ADMINI~1\LOCALS~1\APPLIC~1\MICROS~1\cmstp.exe
触发规则:所有程序规则->自动运行->*\Software\Microsoft\Windows nt\Currentversion\Windows
2009-04-05 12:03:09 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:09 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:09 修改注册表内容 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
更改后:C:\DOCUME~2\ADMINI~1\APPLIC~1\MICROS~1\logman.exe
触发规则:所有程序规则->自动运行->*\Software\Microsoft\Windows nt\Currentversion\Windows
2009-04-05 12:03:19 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:19 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:19 修改注册表内容 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
更改后:C:\DOCUME~2\ADMINI~1\LOCALS~1\APPLIC~1\esentutl.exe
触发规则:所有程序规则->自动运行->*\Software\Microsoft\Windows nt\Currentversion\Windows
2009-04-05 12:03:29 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:29 创建注册表值 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
注册表名称:[Key]
触发规则:所有程序规则->其他重要项->*\Software\Microsoft\Windows\Currentversion\Policies*
2009-04-05 12:03:29 修改注册表内容 操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\32BDF968A6B9FF223901122031705A63.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称:load
更改后:C:\DOCUME~2\ADMINI~1\LOCALS~1\Temp\mstinit.exe
触发规则:所有程序规则->自动运行->*\Software\Microsoft\Windows nt\Currentversion\Windows
2009-04-05 12:04:49 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\F9CC942F2470EF9D184279AE12B7F9D7.exe
文件路径:C:\windows\system32\stgwe.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\*
2009-04-05 12:04:49 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\桌面\virus\11\F9CC942F2470EF9D184279AE12B7F9D7.exe
文件路径:C:\windows\system32\stgwe.exe
触发规则:应用程序规则->全局 ,1)系統程序,軟件實机文件操作->*\*->%windir%\* |