卡饭论坛's Archiver



wjd241 发表于 2008-8-31 15:15

这是什么

时间 监控对象 行为描述
2008-08-31 10:30:14 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services 删除了子键: "isapnp" 服务被变动,请注意是否是后门木马的修改。
2008-08-31 10:30:10 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services 创建了子键: "ASTTools" 服务被变动,请注意是否是后门木马的修改。
2008-08-31 10:30:07 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services 创建了子键: "isapnp" 服务被变动,请注意是否是后门木马的修改。
2008-08-31 10:30:03 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services 删除了子键: "ASTTools" 服务被变动,请注意是否是后门木马的修改。
2008-08-31 10:08:02 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 10:07:58 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 09:06:19 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 09:06:16 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 08:46:18 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 08:46:14 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 08:11:17 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 08:11:14 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 06:56:43 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 06:56:39 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 00:34:04 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-31 00:34:00 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 21:27:45 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{01443AEC-0FD1-40fd-9C87-E93D1494C233}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 21:27:45 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{01443AEC-0FD1-40fd-9C87-E93D1494C233}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 21:27:45 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 21:27:45 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 20:51:33 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{01443AEC-0FD1-40fd-9C87-E93D1494C233}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 20:51:33 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{01443AEC-0FD1-40fd-9C87-E93D1494C233}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 20:51:33 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 创建了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。
2008-08-30 20:51:32 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects 删除了子键: "{889D2FEB-5411-4565-8998-1DD2C5261283}" IE插件,一般流氓软件和第三方IE工具会修改此键值。


发现可疑病毒:Trojan-Downloader.JS.Md5-Encrypt.gen  处理结果:清除成功   描述:木马下载器,建议您进行全盘扫描来检查下载的其它木马。  文件路径:"C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EMC62FKM\common20071031001[1].js"

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.