请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题

中毒

2016-5-13 16:48 | 复制链接
13 2375
这是样本  360无法拦截清除

共 13 个关于中毒的回复 最后回复于 2016-5-13 20:56

评论

直达楼层

沙发
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 17:23 | 只看该作者 | 私信
有人在吗?工作人员
板凳
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 17:45 | 只看该作者 | 私信
版主在吗?
效率太慢
地板
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 17:47 | 只看该作者 | 私信
杀毒软件工程师在吗?  回答我{:4_93:}{:4_93:}
无效楼层,该帖已经被删除
6
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 17:51 | 只看该作者 | 私信
@周鸿伟  在吗?
7
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 18:01 | 只看该作者 | 私信
这逗比速度  花都谢
8
360fans_uid19933091 LV9.中校 发表于 2016-5-13 18:09 | 只看该作者 | 私信
您好,您这个是什么文件啊?报毒提示您发给我一下
9
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 18:52 | 只看该作者 | 私信
360fans_uid19933091 发表于 2016-5-13 18:09
您好,您这个是什么文件啊?报毒提示您发给我一下

提示是文件注册表被恶意修改
10
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 18:54 | 只看该作者 | 私信
360fans_uid19933091 发表于 2016-5-13 18:09
您好,您这个是什么文件啊?报毒提示您发给我一下

没报毒,所以我中毒  解毒
11
360fans_uid19933091 LV9.中校 发表于 2016-5-13 19:36 | 只看该作者 | 私信
360fans15710820 发表于 2016-5-13 18:54
没报毒,所以我中毒  解毒

您好,有什么现象呢?除了提示注册表被修改?我先下载您的样本看下
12
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 20:08 | 只看该作者 | 私信
360fans_uid19933091 发表于 2016-5-13 19:36
您好,有什么现象呢?除了提示注册表被修改?我先下载您的样本看下

不断有ip攻击
13
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 20:12 | 只看该作者 | 私信
360fans_uid19933091 发表于 2016-5-13 19:36
您好,有什么现象呢?除了提示注册表被修改?我先下载您的样本看下

有捆绑软件自动安装到电脑上
14
360fans15710820 LV6.中尉 楼主 发表于 2016-5-13 20:56 | 只看该作者 | 私信
360fans_uid19933091 发表于 2016-5-13 18:09
您好,您这个是什么文件啊?报毒提示您发给我一下

时间        操作        说明        次数
  2016-05-13 16:45:30          [自动阻止]          修改 系统关键COM组件          防护 50 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHRes.SHFlashWnd.1\CLSID
注册表内容:
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
  2016-05-13 16:45:30          [自动阻止]          修改 系统敏感启动项          防护 50 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
  2016-05-13 16:44:40          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:www.google.com.bd
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:40          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:www.google.com.pk
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:40          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:www.google.co.id
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:40          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:www.google.co.in
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:40          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:s3.music.126.net
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:39          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:extensions.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:38          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:58.67.149.253:443

进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:37          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:www.kuaidi100.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:37          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:121.9.212.143:443

进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:32          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:uc.ucweb.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:31          [自动阻止]          修改 系统敏感启动项          防护 37 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
  2016-05-13 16:44:31          [自动阻止]          修改 系统关键COM组件          防护 10 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHRes.SHFlashWnd.1\CLSID
注册表内容:
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
  2016-05-13 16:44:30          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:image.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:30          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:down.up1.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:30          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
Domain:uc123.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:30          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
URL:http://www.uc123.com/common/guide.php
IP Port:171.111.154.243:80

进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:28          [自动阻止]          发现恶意网络访问          防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:42.120.181.4:443

进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
  2016-05-13 16:44:26          [自动阻止]          模拟按键          防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe "C:\Program Files\UCBrowser\Application\UCBrowser.exe" --wow-enable-user-experience=default --wow-make-chrome-default=true, (1, 23)
动作:模拟按键
路径:
  2016-05-13 16:44:25          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Classes\.HTM\[]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:24          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:24          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtm\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:23          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.SHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:23          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:23          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.HTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:22          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:22          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.HTM
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:22          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:22          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:22          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\http\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:21          [自动阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\ftp\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:20          [自动阻止]          修改 计划任务          防护 2 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
动作:创建
路径:C:\Windows\Tasks\UCBrowserUpdater.job
  2016-05-13 16:44:20          [自动阻止]          修改 协议关联图标          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Classes\FTP\DEFAULTICON\[]
注册表内容:C:\Program Files\UCBrowser\Application\UCBrowser.exe,0
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
  2016-05-13 16:44:19          [已阻止]          修改 计划任务          防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
动作:创建
路径:C:\Windows\Tasks\UCBrowserUpdater.job
  2016-05-13 16:44:19          [已阻止]          修改 默认浏览器          防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\ftp\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (97)
  2016-05-13 16:43:51          [已阻止]          驱动/服务          防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCService.exe
动作:服务创建
路径:C:\Program Files\UCBrowser\Application\UCService.exe
风险文件:F:\迅雷下载\hilabcgliii.exe
  2016-05-13 16:43:40          [已阻止]          修改 驱动/服务          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\UCGuard\[DependOnService]
注册表内容:
FltMg
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (103)
  2016-05-13 16:43:23          [自动阻止]          修改 系统动态组件          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{65122CB0-EA0F-47DF-A953-017170ED12F9}
注册表内容:
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (0)
  2016-05-13 16:43:23          [已阻止]          修改 系统动态组件          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{65122CB0-EA0F-47DF-A953-017170ED12F9}
注册表内容:
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (103)
  2016-05-13 16:42:46          [已阻止]          发现恶意网络访问          防护 1 次
详细描述:
URL:http://211.162.53.9/sohu/ifox/Lz ... 10_37_New7z_All.exe
IP Port:211.162.53.9:80

进程:C:\Program Files\搜狐影音\SoHuLiveUpdate.exe
  2016-05-13 16:42:39          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:42:30          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:42:12          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:42:09          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:42:03          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:41:59          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:41:57          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:41:53          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
  2016-05-13 16:41:50          [已阻止]          修改 系统敏感启动项          防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans15710820 LV6.中尉

粉丝:8 关注:0 积分:3616

精华:0 金币:11990 经验:3146

最后登录时间:2024-4-15

360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表