Врун}{елЬ ·
18-Авг-14 07:31
(11 лет 1 месяц назад)
рабочий экзешник Norton выносит сразу в процессе установки
Имя файла: prophecy.exe
Имя угрозы: SONAR.Heuristic.120
Полный путь: Недоступно
Сведения
Мало пользователей, Достаточно старый, Угроза Высокая
Источник
Загружено из
Неизвестно
Действия
Выполнено действий: 10
____________________________
На компьютерах начиная с
18.08.2014 в 10:05:30
Последнее использование
18.08.2014 в 10:05:30
Элемент автозагрузки
Нет
Запущено
Да
____________________________
Мало пользователей
Сотни пользователей в Norton Community использовали этот файл.
Достаточно старый
Файл был выпущен более 31 дня 4 г. 11 мес. назад.
Высокая
Уровень угрозы файла: высокий.
Защита SONAR отслеживает подозрительные действия программ на компьютере.
____________________________
Источник: внешний носитель
Исходный файл:
prophecy.exe
____________________________
Действия с файлом
Файл: c:\games\wc prophecy\ prophecy.exe Удален
Файл: c:\users\ПАПА\appdata\local\microsoft\windows\gameexplorer\{5efe0d55-b60d-47cf-a043-f1e7c331b254}\playtasks\0\ Играть.lnk Удален
Файл: c:\users\ПАПА\appdata\roaming\microsoft\windows\start menu\programs\games\ wing commander™ prophecy.lnk Удален
Каталог: c:\users\папа\appdata\local\microsoft\windows\gameexplorer\ {5efe0d55-b60d-47cf-a043-f1e7c331b254} Удален
____________________________
Действия с реестром
Изменение реестра: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\GameUX\S-1-5-21-1037246841-345877737-1480692386-1000\ {5EFE0D55-B60D-47CF-A043-F1E7C331B254}, Куст реестра: 64-разрядная версия Удален
Изменение реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\GameUX\S-1-5-21-1037246841-345877737-1480692386-1000\ {F358EEBC-8DC0-46BB-8BAD-0564DFF92EA7}, Куст реестра: 64-разрядная версия Вылечено
Изменение реестра: HKEY_USERS\S-1-5-21-1037246841-345877737-1480692386-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad\ cc-5d-4e-4f-01-9a->WpadDetectedUrl, Куст реестра: 64-разрядная версия Вылечено
____________________________
Действия с сетью
Событие: Сетевые операции (Выполнено c:\games\wc prophecy\prophecy.exe, PID:5904) Никакие действия не предприняты
____________________________
Действия с системными параметрами
Событие: Запуск процесса (Выполнено c:\games\wc prophecy\prophecy.exe, PID:5904) Никакие действия не предприняты
Событие: Запуск процесса: c:\Windows\SysWOW64\ rundll32.exe, PID:6500 (Выполнено c:\games\wc prophecy\prophecy.exe, PID:5904) Никакие действия не предприняты
____________________________
Отпечаток файла - SHA:
Недоступно
Отпечаток файла - MD5:
Недоступно