楼主: zag0699
收起左侧

[可疑文件] 这个病毒又何止是牛逼!

[复制链接]
280431198
发表于 2009-6-17 06:42:00 | 显示全部楼层
过了金山…………
多亏我没有运行……
听说会自动消失啊?
604730161
发表于 2009-6-17 07:07:10 | 显示全部楼层
上报给江民了,江民说无毒
dhgh012
发表于 2009-6-18 04:20:10 | 显示全部楼层

垃圾病毒啊

微点直接秒杀了啊
dyzjzb
发表于 2009-6-18 09:59:45 | 显示全部楼层
DSTART.EXE   (事件: 20)       
2009-6-18 9:54:48        自动运行                允许: KLPrivileges/KLSelfStart       
2009-6-18 9:54:49        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9f-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:49        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{23a57162-5a79-11de-a84d-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:49        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9c-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:49        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsf9.tmp        : KLSystemData/文件/       
2009-6-18 9:54:49        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsf9.tmp        : KLSystemData/文件/       
2009-6-18 9:54:49        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsaA.tmp        : KLSystemData/文件/       
2009-6-18 9:54:49        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsaA.tmp        : KLSystemData/文件/       
2009-6-18 9:54:49        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsaA.tmp\System.dll        : KLSystemData/文件/       
2009-6-18 9:54:50        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsaA.tmp\System.dll        : KLSystemData/文件/       
2009-6-18 9:54:50        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\start-temp.ini        : KLSystemData/文件/       
2009-6-18 9:54:50        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\start-uninst.exe        : KLSystemData/文件/       
2009-6-18 9:54:50        修改        hklm\SOFTWARE\Microsoft\Windows\CurrentVersion        : KLSystemData/注册表/       
2009-6-18 9:54:50        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        : KLSystemData/KLStartupRegKeys/Common Startup       
2009-6-18 9:54:50        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        : KLSystemData/注册表/       
2009-6-18 9:54:50        修改        hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        : KLSystemData/KLStartupRegKeys/Common Startup       
2009-6-18 9:54:50        修改        hklm\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        : KLSystemData/注册表/       
2009-6-18 9:54:50        启动进程        c:\documents and settings\lenovo\local settings\temp\start-uninst.exe        允许: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc       
2009-6-18 9:54:50        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsaA.tmp\System.dll        : KLSystemData/文件/       
2009-6-18 9:54:50        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsaA.tmp        : KLSystemData/文件/       

START-UNINST.EXE   (事件: 11)       
2009-6-18 9:54:50        添加到        低限制组               
2009-6-18 9:54:50        自动运行                允许: KLPrivileges/KLSelfStart       
2009-6-18 9:54:50        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9f-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:50        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{23a57162-5a79-11de-a84d-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:50        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9c-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:50        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsbB.tmp        : KLSystemData/文件/       
2009-6-18 9:54:50        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsbB.tmp        : KLSystemData/文件/       
2009-6-18 9:54:50        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\~nsu.tmp\Au_.exe        : KLSystemData/文件/       
2009-6-18 9:54:50        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\~nsu.tmp\Au_.exe        : KLSystemData/文件/       
2009-6-18 9:54:50        修改        hklm\SYSTEM\ControlSet001\Control\Session Manager        : KLSystemData/注册表/       
2009-6-18 9:54:53        启动进程        c:\documents and settings\lenovo\local settings\temp\~nsu.tmp\au_.exe        允许: KLPrivileges/KLPermissionAppAccess/KLPermissionProcManage/KLStartProc       

AU_.EXE   (事件: 9)       
2009-6-18 9:54:53        自动运行                允许: KLPrivileges/KLSelfStart       
2009-6-18 9:54:53        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9f-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:53        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{23a57162-5a79-11de-a84d-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:53        修改        hkey_users\S-1-5-21-1390067357-746137067-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{58f8bc9c-5ab6-11de-850e-806d6172696f}        : KLSystemData/注册表/       
2009-6-18 9:54:53        创建        C:\DOCUME~1\lenovo\LOCALS~1\Temp\nsaC.tmp        : KLSystemData/文件/       
2009-6-18 9:54:53        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\nsaC.tmp        : KLSystemData/文件/       
2009-6-18 9:54:53        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\start-uninst.exe        : KLSystemData/文件/       
2009-6-18 9:54:53        删除        C:\Documents and Settings\lenovo\桌面\dstart\dstart.exe        : KLSystemData/文件/       
2009-6-18 9:54:53        删除        C:\Documents and Settings\lenovo\Local Settings\Temp\start-temp.ini        : KLSystemData/文件/
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:24 , Processed in 0.096959 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表