词条 | newrun.exe |
释义 | 小兵的产品,深度出品的 程序行为 : 运行cmd删除自身之后就没有动作了 2010-12-15 21:49:47 创建新进程 允许 进程: c:\\windows\\explorer.exe 目标: c:\\documents and settings\\administrator\\桌面\ewrun.exe 命令行: "C:\\Documents and Settings\\Administrator\\桌面\ewrun.exe" 规则: [应用程序]* 2010-12-15 21:49:52 创建新进程 允许 进程: c:\\documents and settings\\administrator\\桌面\ewrun.exe 目标: c:\\windows\\system32\\cmd.exe 命令行: C:\\WINDOWS\\system32\\cmd.exe /c ping 127.0.0.1 -n 3&del /q "C:\\Documents and Settings\\Administrator\\桌面\ewrun.exe" 规则: [应用程序]* 2010-12-15 21:49:54 创建新进程 允许 进程: c:\\windows\\system32\\cmd.exe 目标: c:\\windows\\system32\\ping.exe 命令行: ping 127.0.0.1 -n 3 规则: [应用程序]* 2010-12-15 21:49:56 删除文件 允许 进程: c:\\windows\\system32\\cmd.exe 目标: C:\\Documents and Settings\\Administrator\\桌面\ewrun.exe 规则: [文件组]所有执行文件 -> [文件]*; *.exe 杀软反应: 卫士报毒,NOD4.2报可疑 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。