- 积分
- 514
- 阳光
-
- 花瓣
-
- 雨露
-
- 节操
-
- 基情
-
- 贡献
-
- 注册时间
- 2014-1-8
- 在线时间
- 小时
- 最后登录
- 1970-1-1
- 阅读权限
- 40
TA的每日心情 | 开心 2016-1-4 16:04 |
---|
签到天数: 19 天 [LV.4]偶尔看看III
|
鱼:
NET最新版报高风险,被强行删除,不能恢复,请修正!
=====================================
文件名: 12306订票助手.exe
威胁名称: SONAR.Heuristic.120完整路径: 不可用
____________________________
详细信息
极少用户信任的文件, 极新的文件, 风险 高
原始
下载自
未知
活动
已执行的操作: 38
____________________________
在电脑上的创建时间 2014-9-11 ( 9:44:08 )
上次使用时间 2014-9-11 ( 9:44:08 )
启动项目 否
已启动 是
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
极新的文件
该文件已在不到 1 周前发行。
高
此文件具有高风险。
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________
来源: 外部介质
源文件:
explorer.exe
创建的文件:
12306订票助手.exe
____________________________
文件操作
文件: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe
已删除
文件: c:\documents and settings\administrator\application data\ifish\12306toba\cache\trainstation.js
已删除
文件: c:\documents and settings\administrator\application data\microsoft\crypto\rsa\s-1-5-21-1343024091-57989841-1417001333-500\a18ca4003deb042bbee7a40f15e1970b_aa2bf9f1-debc-4aab-85d5-b4272b6581be
已删除
文件: c:\documents and settings\administrator\local settings\application data\microsoft\internet explorer\domstore\w4pc94zc\store.fishlee[1].xml
已删除
文件: c:\documents and settings\administrator\application data\ifish\12306toba\key.dat
已删除
文件: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\portable
已删除
目录: c:\documents and settings\administrator\local settings\temp\6d35f190-30b7-4e44-8678-b6a7bc4137d3
不需要操作
目录: c:\documents and settings\administrator\application data\iFish\12306toba
需要重新启动
目录: c:\documents and settings\administrator\application data\ifish\12306toba\users
已删除
目录: c:\documents and settings\administrator\application data\ifish\12306toba\cache
已删除
目录: c:\documents and settings\administrator\local settings\temp\89b01752-3cb3-427c-bbfc-ee258f211b4e
不需要操作
____________________________
网络操作
事件: 网络活动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:2112)
未采取操作
事件: 网络活动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3596)
未采取操作
____________________________
系统设置操作
事件: 进程启动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
(执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:3704 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:688 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:3044 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: PE 文件创建: c:\documents and settings\administrator\local settings\temp\6d35f190-30b7-4e44-8678-b6a7bc4137d3\simpleupdater.dll (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: PE 文件创建: c:\documents and settings\administrator\local settings\temp\6d35f190-30b7-4e44-8678-b6a7bc4137d3\autoupdater.exe (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: c:\documents and settings\administrator\local settings\temp\6d35f190-30b7-4e44-8678-b6a7bc4137d3\autoupdater.exe, PID:1616 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: c:\program files\internet explorer\iexplore.exe, PID:2800 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3580)
未采取操作
事件: 进程启动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:2112)
未采取操作
(执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:2112)
未采取操作
事件: 进程启动: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:2112 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:2112)
未采取操作
事件: 进程启动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
(执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:3532 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:3544 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动: c:\WINDOWS\microsoft.net\framework\v4.0.30319\csc.exe, PID:3560 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: PE 文件创建: c:\documents and settings\administrator\local settings\temp\89b01752-3cb3-427c-bbfc-ee258f211b4e\simpleupdater.dll (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: PE 文件创建: c:\documents and settings\administrator\local settings\temp\89b01752-3cb3-427c-bbfc-ee258f211b4e\autoupdater.exe (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动: c:\documents and settings\administrator\local settings\temp\89b01752-3cb3-427c-bbfc-ee258f211b4e\autoupdater.exe, PID:2160 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:536)
未采取操作
事件: 进程启动 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3596)
未采取操作
(执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3596)
未采取操作
事件: 进程启动: d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3596 (执行者 d:\my documents\downloads\12306订票助手.net_3.1.2.1\12306订票助手.net\12306订票助手.exe, PID:3596)
未采取操作
____________________________
文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
|
|