粉丝: 8
关注: 0
积分: 3616
精华: 0
金币: 11990
经验: 3146
最后登录 2024-4-15
|
360fans_uid19933091 发表于 2016-5-13 18:09
您好,您这个是什么文件啊?报毒提示您发给我一下
时间 操作 说明 次数
2016-05-13 16:45:30 [自动阻止] 修改 系统关键COM组件 防护 50 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHRes.SHFlashWnd.1\CLSID
注册表内容:
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
2016-05-13 16:45:30 [自动阻止] 修改 系统敏感启动项 防护 50 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
2016-05-13 16:44:40 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:www.google.com.bd
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:40 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:www.google.com.pk
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:40 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:www.google.co.id
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:40 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:www.google.co.in
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:40 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:s3.music.126.net
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:39 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:extensions.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:38 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:58.67.149.253:443
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:37 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:www.kuaidi100.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:37 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:121.9.212.143:443
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:32 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:uc.ucweb.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:31 [自动阻止] 修改 系统敏感启动项 防护 37 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
2016-05-13 16:44:31 [自动阻止] 修改 系统关键COM组件 防护 10 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SHRes.SHFlashWnd.1\CLSID
注册表内容:
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (0)
2016-05-13 16:44:30 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:image.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:30 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:down.up1.uc.cn
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:30 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
Domain:uc123.com
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:30 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
URL:http://www.uc123.com/common/guide.php
IP Port:171.111.154.243:80
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:28 [自动阻止] 发现恶意网络访问 防护 1 次
详细描述:
威胁类型:连接远程网络
IP Port:42.120.181.4:443
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
2016-05-13 16:44:26 [自动阻止] 模拟按键 防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe "C:\Program Files\UCBrowser\Application\UCBrowser.exe" --wow-enable-user-experience=default --wow-make-chrome-default=true, (1, 23)
动作:模拟按键
路径:
2016-05-13 16:44:25 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Classes\.HTM\[]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:24 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mht\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:24 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtm\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:23 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.SHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:23 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shtml\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:23 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.HTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:22 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.html\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:22 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice\[Progid]
注册表内容:UCHTML.AssocFile.HTM
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:22 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.htm\UserChoice\[Progid]
注册表内容:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:22 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\https\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:22 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\http\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:21 [自动阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\ftp\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:20 [自动阻止] 修改 计划任务 防护 2 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
动作:创建
路径:C:\Windows\Tasks\UCBrowserUpdater.job
2016-05-13 16:44:20 [自动阻止] 修改 协议关联图标 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Classes\FTP\DEFAULTICON\[]
注册表内容:C:\Program Files\UCBrowser\Application\UCBrowser.exe,0
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (0)
2016-05-13 16:44:19 [已阻止] 修改 计划任务 防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
动作:创建
路径:C:\Windows\Tasks\UCBrowserUpdater.job
2016-05-13 16:44:19 [已阻止] 修改 默认浏览器 防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell\Associations\UrlAssociations\ftp\UserChoice\[Progid]
注册表内容:UCHTML
进程:C:\Program Files\UCBrowser\Application\UCBrowser.exe
父进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe , (97)
2016-05-13 16:43:51 [已阻止] 驱动/服务 防护 1 次
详细描述:
进程:C:\Program Files\UCBrowser\Application\UCService.exe
动作:服务创建
路径:C:\Program Files\UCBrowser\Application\UCService.exe
风险文件:F:\迅雷下载\hilabcgliii.exe
2016-05-13 16:43:40 [已阻止] 修改 驱动/服务 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\UCGuard\[DependOnService]
注册表内容:
FltMg
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (103)
2016-05-13 16:43:23 [自动阻止] 修改 系统动态组件 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{65122CB0-EA0F-47DF-A953-017170ED12F9}
注册表内容:
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (0)
2016-05-13 16:43:23 [已阻止] 修改 系统动态组件 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\{65122CB0-EA0F-47DF-A953-017170ED12F9}
注册表内容:
进程:C:\Users\ivan\AppData\Local\Temp\CR_61B22.tmp\setup.exe
父进程:C:\Users\ivan\AppData\Local\Temp\Browser_V5.6.11815.13_r_4396_(Build1604131623).exe , (103)
2016-05-13 16:42:46 [已阻止] 发现恶意网络访问 防护 1 次
详细描述:
URL:http://211.162.53.9/sohu/ifox/Lz ... 10_37_New7z_All.exe
IP Port:211.162.53.9:80
进程:C:\Program Files\搜狐影音\SoHuLiveUpdate.exe
2016-05-13 16:42:39 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:42:30 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:42:12 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:42:09 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:42:03 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:41:59 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:41:57 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:41:53 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
2016-05-13 16:41:50 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F64C4F5C-1147-42BC-B120-3FA8DA5D898F}\LocalServer32\[]
注册表内容:"C:\Program Files\搜狐影音\SHRes.exe"
进程:C:\Program Files\搜狐影音\SHRes.exe
父进程:C:\Program Files\搜狐影音\SHPlayer.exe , (103)
|
|
评论
直达楼层