本帖最后由 qqddliu 于 2016-6-20 21:54 编辑
【1】2016-06-20 21:45:54,系统防护,自定义防护,缉毒卫队.exe触犯自定义注册表防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\缉毒卫队.exe
触犯规则:●星火●【注册表保护】〖驱动及服务〗服务相关注册表 安装服务会修改此项
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2016-06-20 21:44:18,系统防护,自定义防护,缉毒卫队.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\缉毒卫队.exe
触犯规则:●星火●【文件保护】〖常用目录〗桌面文件夹
操作类型:创建
操作文件:C:\Documents and Settings\Administrator\桌面\
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2016-06-20 21:44:12,系统防护,自定义防护,svchost.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\WINDOWS\system32\svchost.exe
触犯规则:●星火●【文件保护】〖风险目录〗阻止创建系统预读文件
操作类型:创建
操作文件:C:\WINDOWS\Prefetch\缉毒卫队.EXE-3179D972.pf
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
重启系统正常,火绒开启了防火墙的联网控制,即使自定义规则没防住也变成死马了。
|