查看: 5232|回复: 16
收起左侧

[求助] 请大家帮忙分析下日志,有什么不妥不?===========(McAfee 8.8 墨池封笔镇版规则 XP

[复制链接]
w99308702
发表于 2012-3-20 12:55:25 | 显示全部楼层 |阅读模式
本帖最后由 w99308702 于 2012-3-20 14:27 编辑

求帮分析下日志
使用McAfee 8.8 墨池封笔镇版规则 XP,老式台式机,配置不高,内存才512,有点卡机怎么取消读盘减少占用资源啊.IE8老卡,进卡饭也卡
在xp(有优化的GOST版)下装了360卫士、迅雷、迅雷看看、WinRAR、ie8、Foxit Reader、qq、qq输入法、Microsoft Office2003。分别装在C盘和D盘的Program Files文件夹里,老红,大家请分析下这个日志有什么不妥不?

2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\迅雷\Program\Thunder.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\XLBugHandler.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\msvcp71.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\msvcr71.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ATL71.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\libexpat.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:37:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\ThunderLiveUD.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\ThunderLiveUD\CopyFile\3.5.1.17\Thunder7\dl_peer_id.dll        通用标准保护:禁止公用程序从 Temp 文件夹运行文件        已阻止的操作: 执行
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\AccessProtectionUserRules        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\LogFileFormat        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\ProductID        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\APEnabled        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPEnabled        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\LogFileFormat_Ent        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\ProtectionType        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\szLogFileName_Ent        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\szLogFileName        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\PVSPTEnabled        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\AltProductID        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\APInstalled        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\PortBlockReportMinutes        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\dwMaxLogSizeMB_Ent        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\VSIDMessage        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\bLogToFile_Ent        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\bLogToFile        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\bLimitSize_Ent        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\dwMaxLogSizeMB        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\VSIDBlockOnNonVirus        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\bLimitSize        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPShowMessages        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPMode        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\VSIDBlockTimeout        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\VSIDSendMessage        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\VSIDBlock        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionCount        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPForceOn        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_0        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_0        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_1        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_1        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_2        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_2        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_3        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_3        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_4        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_4        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_5        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_5        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionProcess_6        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:41:P        已由访问保护规则禁止         KPR-01010006\Administrator        C:\WINDOWS\regedit.exe        \REGISTRY\MACHINE\SOFTWARE\McAfee\SystemCore\VSCore\On Access Scanner\BehaviourBlocking\BOPExclusionAPI_6        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 创建
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\mydocs.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\ntshrui.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\atl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\ntshrui.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:43:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$DI17.360\McAfee 8.8 墨池封笔镇版规则 XP.reg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\shstat.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\McAfee\VirusScan Enterprise\mcconsol.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\mfc42u.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\updatecfg.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\winmm.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\update\~21.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\update\~21.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPI.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\360tray.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:44:P        被端口阻挡规则阻挡         D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        通用最大保护:禁止 HTTP 通信        182.86.84.37:80
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:44:P        将被端口阻挡规则(当前不强制执行此规则)阻挡         D:\Program Files\360卫士\360Safe\360Safe.exe        用户定义的规则:全局控制网络端口连接        202.101.226.68:53
2012-3-20        12:44:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\360realpro.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\mfc42u.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\psapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\crypt32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\msasn1.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\wintrust.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\lpk.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\usp10.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\mfc42loc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\setupapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\MiniUI.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\msvcp60.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\msimg32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\360ExaminUI.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\olepro32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\360Common.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\ws2_32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\ws2help.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\netapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\uxtheme.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\360ver.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\safemon\360compro.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\safemon\360GuardBase.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\safemon\BrowserFix.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\wtsapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\winsta.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\safemon\360realpro.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\Config\examinui.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\Fonts\arial.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        被端口阻挡规则阻挡         D:\Program Files\360卫士\360Safe\360Safe.exe        通用最大保护:禁止 HTTP 通信        124.238.243.122:80
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\oledlg.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\drivers\BAPIDRV.SYS        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\drivers\ntfs.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\netapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\drivers\fastfat.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\wintrust.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\samlib.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\winmm.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\usp10.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\deepscan.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\dbghelp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\drivers\BAPIDRV.SYS        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\drivers\BAPIDRV.SYS        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将被端口阻挡规则(当前不强制执行此规则)阻挡         D:\Program Files\360卫士\360Safe\360Safe.exe        用户定义的规则:全局控制网络端口连接        202.101.226.68:53
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\riched32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\BrowserConfigFileInfo.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\riched20.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\BrowserConfigFileInfo.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\360Common.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\DsSysRepair.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\mfc42u.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\mfc42loc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ntmarta.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\dynlbase.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\atl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\deepscan\DsExtend.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\FileMgr.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\BrowserConfigFileInfo.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\FileMgr.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\41.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\yhregd.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\safemon\360realpro.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\360webpro.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\BrowserConfigFileInfo.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\360TrayLive.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\qutmipc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\360Common.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\sweeper\360clean.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\netmon\360netmon.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\somkernl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\netmon\netdrv\50\360netmon_50.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\360Safe.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\netmon\3GIdentify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\performance.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\360netmon.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\SomAdvUtils.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\somcore.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\rasapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\somQuickInst.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\Identify\Identify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\somsetup.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\updatecfg.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\SomSoftMgr.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\360net.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\SoftMgr\SomUninst.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\netmon\sysmon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\sweeper\statslib.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\OLCheckMail.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        D:\Program Files\360卫士\360Safe\sweeper\TEngine.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\BAPIDRV.SYS        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\ntfs.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\fastfat.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\patchcheck.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\msimg32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6002.22509_x-ww_c7dad023\GdiPlus.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\setupapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\dbghelp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\psapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\ws2_32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\ws2help.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\lpk.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\usp10.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\mobilemgr\somkernlM.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\riched32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\riched20.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\mobilemgr\SoftMgrM.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\mobilemgr\SoftMgrM.db-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\msi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\360Verify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\netapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\cfgmgr32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\360Verify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\360Verify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\system32\dbghelp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\wintrust.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\360P2SP.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\msasn1.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\360P2SP.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\mobilemgr\MobileInfo2.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\P2SP.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\mswsock.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\system32\dnsapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        C:\WINDOWS\system32\rasadhlp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\system32\rasadhlp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\360MobileMgr.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\WINDOWS\system32\msapsspc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\360safe\SysSweeper_Item.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\sweeper\Tracehelper.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\W3P62XLE\biz5.sandai.net\com.xunlei.cm.cpmrate.sol        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\W3P62XLE\img.uu1001.cn\bc.sol        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\lpk.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\#SharedObjects\W3P62XLE\static.youku.com\YOUKU_FSO_PROXY.sol        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#js.miaozhen.com\settings.sol        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\360safe\Regbackup\20120320124552.reg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\msvcp60.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\360safe\360OKClean.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\WINDOWS\system32\mlang.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\Documents and Settings\Administrator\Application Data\360safe\tracecleanlog.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\Documents and Settings\Administrator\Cookies\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\Sweeper\tracehelper.exe        C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\MSHist012012032020120321\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\360Safe.exe        C:\WINDOWS\Fonts\arial.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\mobilemgr\360MobileMgr.exe        D:\Program Files\360卫士\360Safe\mobilemgr\Config.ini        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:45:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\LiveUpdate360.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\notepad.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\shimeng.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\ws2_32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        D:\Program Files\360卫士\360Safe\safemon\safemon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\Program Files\Internet Explorer\iexplore.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\rasapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\deepscan.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\mlang.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\Internet Explorer\xpshims.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\BAPIDRV.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        D:\Program Files\360卫士\360Safe\safemon\safemon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\ntfs.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\Adfilter.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\common files\McAfee\SystemCore\ScriptSn.20120320114947.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\360WD\wdch.dat-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\Fonts\tahomabd.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        被端口阻挡规则阻挡         D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        通用最大保护:禁止 HTTP 通信        59.53.87.79:80
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\www23.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#img.uu1001.cn\settings.sxx        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#img.uu1001.cn\settings.sol        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\mprapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\svgasys.fon        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\360tray.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KLQNSPQV\taobaonew0_b[2].png        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\style_1_forum_forumdisplay[1].css        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将被端口阻挡规则(当前不强制执行此规则)阻挡         D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        用户定义的规则:全局控制网络端口连接        183.14.107.158:8090
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\dot[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\tahomabd.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\forum-36-1[1].html        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\forum-7-1[1].html        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\221322dmmhmnq7jkvk7mmp[1].png        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KLQNSPQV\digest_2[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KLQNSPQV\digest_1[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KLQNSPQV\digest_3[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\KLQNSPQV\recommend_1[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\recommend_2[1].gif        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[1].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[2].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[2].htm        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[1].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[2].htm        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GHEFGLIJ\alimama[3].htm        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\456BC9EF\alimama[2].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GHEFGLIJ\alimama[3].htm        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\LiveUpdate360.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        C:\Documents and Settings\Administrator\Application Data\360safe\livehis.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\livehis.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\LiveUpdate360.exe        D:\Program Files\360卫士\360Safe\LiveUpdateLog\LiveUpdate360.log        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\Internet Explorer\iexplore.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\pingd[1].htm        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\MjI1NTM4OA==[1].js        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\Internet Explorer\iexplore.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:46:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\GHEFGLIJ\style_1_forum_post[1].css        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\member[1].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01YZ4127\member[1].php        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\notepad.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\Internet Explorer\iexplore.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\hookport.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\shmedia.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\QQPinyin.ime        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ntoskrnl.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\QQPinyin.ime        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\netcfgx.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\wtsapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\360Box.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQPinyin\local.stat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\amdk7.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQPinyin\user2.dict        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\ipfltdrv.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\arialbd.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\irenum.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQPinyin\enguser.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\isapnp.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\redbook.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\wtsapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\serial.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\AppPatch\aclayers.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\sfloppy.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\Si3112r.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\SiWinAcc.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\sisnic.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\zlib1.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\sisraid2.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\samlib.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\sisraid4.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\splitter.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        D:\Program Files\360卫士\360Safe\safemon\safemon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\srv.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\swenum.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\tdpipe.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\rasapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\tdtcp.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\tapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\termdd.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\msapsspc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\UAGP35.SYS        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\sensapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\update.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\WINDOWS\system32\dnsapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        被端口阻挡规则阻挡         C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        通用最大保护:禁止 HTTP 通信        180.153.160.188:80
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\drivers\usbccgp.sys        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\cnbjmon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\localspl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\pjlmon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\tcpmon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\usbmon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\inetpp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\win32spl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\msapsspc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\schannel.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\digest.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\msnsspc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\scecli.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\kerberos.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\wdigest.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ntvdm.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\netlogon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\cmd.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\mspaint.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\msvidctl.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\itss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\inetcomm.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\wiascr.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ieudinit.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\inf\unregmp2.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ie4uinit.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\iedkcs32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[1].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\shmgrate.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\wmpdxm.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\regsvr32.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\advpack.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\rdpclip.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\rdpsnd.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\midimap.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\logonui.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\cryptnet.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\cscdll.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\dimsntfy.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\wlnotify.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\sclgntfy.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        C:\WINDOWS\system32\ntoskrnl.exe        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:47:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\cour.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:48:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\safemon\360TrayMenu.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:48:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\system32\QQPinyin.ime        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:48:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\360卫士\360Safe\safemon\360Tray.exe        D:\Program Files\360卫士\360Safe\ipc\monstate.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:48:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\arialbd.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:49:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQPinyin\local.stat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\Common.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\zlib.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcr80.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\libexpatw.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\ws2_32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\ws2help.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\winmm.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\avicap32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\msvfw32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\setupapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\dbghelp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\tinyxml.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_e6967989\msvcp80.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.4053_x-ww_473666fd\ATL80.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\wintrust.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\crypt32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\msasn1.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\netapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\rasapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\rasman.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\tapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\rtutils.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\KernelUtil.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\xImage.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\libpng.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\libjpegturbo.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\GF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\xGraphic32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\msimg32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\jgImage.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\jgIOStub.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\usp10.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\AFUtil.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\IPC.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\FlashService.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\AppMisc.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\UtilGif.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\AppUtil.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\psapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\wtsapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\winsta.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\lpk.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\tapi32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\TXPlatform.exe        C:\WINDOWS\system32\wintrust.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\TXPlatform.exe        C:\Program Files\QQ\Bin\TXPFProxy.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Bin\TXPFProxy.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[1].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ输入法\QQPinyin\4.4.1108.400\QQPYCloud.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQPinyin\local.stat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\dciman32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\common files\Tencent\TXSSO\1.2.1.38\bin\SSOPlatform.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\common files\Tencent\TXSSO\1.2.1.38\bin\SSOCommon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\hnetcfg.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\wshtcpip.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将被端口阻挡规则(当前不强制执行此规则)阻挡         C:\Program Files\QQ\Bin\QQ.exe        用户定义的规则:全局控制网络端口连接        183.60.17.15:8000
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\TXSSO\SSOConfig\GlobleDB\_SID_0\_UIN_0\txssogbcfsid.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\TXSSO\SSOConfig\GlobleDB\_SID_1\_UIN_16798550\txssogbcf.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\16798550\Msg2.0.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\16798550\Info.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Misc\16798550        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\mprapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:51:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\TXPlatform.exe        C:\WINDOWS\system32\sxs.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Program Files\QQ\Plugin\Com.Tencent.PayCenter\Bin\PayCenter.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Cookies\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Cookies\administrator@qq[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        被端口阻挡规则阻挡         C:\Program Files\QQ\Bin\QQ.exe        通用最大保护:禁止 HTTP 通信        117.41.171.130:80
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Users\16798550\QQ\WinTemp\[}V(FC{ZZRSYYR)$`}W%CNG.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQExternal.exe        C:\Program Files\QQ\Bin\Common.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQExternal.exe        C:\Program Files\QQ\Bin\GF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Users\16798550\QQ\WinTemp\WT}5M5O8PQ(14VDSX@L~XMW.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQExternal.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Users\16798550\QQ\WinTemp\M4Q$LA()2S%V$6@NJ3RI_0H.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\Program Files\QQ\Bin\AuCommon.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\mshtml.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.6002.22509_x-ww_c7dad023\GdiPlus.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\mshtml.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\msls31.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\Fonts\sserife.fon        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\uxtheme.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\mswsock.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\16798550\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\mswsock.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\dnsapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\winrnr.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\rasadhlp.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\wshtcpip.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\WINDOWS\system32\wshtcpip.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        F:\临时文件\QQ消息记录\All Users\QQ\Registry.db        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Users\16798550\QQ\WinTemp\KG(K5}UO`CS]VH~83I9DR4G.tmp        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQExternal.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Logs\QQExternal.tlg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\QQ.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Logs\QQ.tlg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\plugins\AdrmsPluginDll.fpi        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\plugins\Speech.fpi        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\plugins\Updater.fpi        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Start\skin.css        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\clbcatq.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\comres.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\ieframe.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Start\history.txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\setupapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\mshtml.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\msls31.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\psapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\mlang.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\WINDOWS\system32\MSIMTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\福昕阅读器\Foxit Software\Foxit Reader\Foxit Reader.exe        C:\Documents and Settings\Administrator\Local Settings\History\History.IE5\MSHist012012032020120321\index.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[1].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.6028_x-ww_61e65202\comctl32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\imm32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\lpk.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\usp10.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\WindowsShell.Manifest        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\MSCTF.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\setupapi.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\riched32.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\riched20.dll        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:52:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        D:\Program Files\WinRAR\WinRAR.exe        C:\WINDOWS\system32\MSCTFIME.IME        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:53:P        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\svchost.exe        \REGISTRY\MACHINE\SOFTWARE\Classes\CLSID\{EC573D1E-AAF6-4AC9-8C5B-C6188E10317F}        防间谍程序最大保护:禁止安装新的 CLSID、APPID 和 TYPELIB        已阻止的操作: 创建
2012-3-20        12:53:P        被端口阻挡规则阻挡         C:\Program Files\QQ\Bin\txupd.exe        通用最大保护:禁止 HTTP 通信        113.108.7.27:443
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\QQ\Bin\txupd.exe        C:\Documents and Settings\Administrator\Application Data\Tencent\Logs\txupd.tlg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[1].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:53:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:54:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\tahomabd.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:54:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[2].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:54:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\UserData\TX3FQM5E\Discuz_forum[1].xml        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:54:P        将由访问保护规则 (当前不强制执行规则) 禁止         NT AUTHORITY\SYSTEM        D:\Program Files\360卫士\360Safe\deepscan\zhudongfangyu.exe        D:\Program Files\360卫士\360Safe\deepscan\speedmem2.hg-journal        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 创建
2012-3-20        12:54:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\cour.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        12:58:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:58:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:58:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[1].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
2012-3-20        12:58:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\Documents and Settings\Administrator\Cookies\administrator@kafan[2].txt        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 删除
shiyuelaohu
发表于 2012-3-20 13:04:41 | 显示全部楼层
先耐着性子把这些都排除掉,不过建议VSE和360二选一,老机器承受不了这么多。
w99308702
 楼主| 发表于 2012-3-20 14:08:34 | 显示全部楼层
shiyuelaohu 发表于 2012-3-20 13:04
先耐着性子把这些都排除掉,不过建议VSE和360二选一,老机器承受不了这么多。

360我没有设置开机启动,只是要清理垃圾的时候用下,
w99308702
 楼主| 发表于 2012-3-20 14:26:38 | 显示全部楼层
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\svgasys.fon        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Internet Explorer\iexplore.exe        C:\WINDOWS\Fonts\tahoma.ttf        用户定义的规则:全局禁止执行_软件组        已阻止的操作: 执行
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Common Files\thunder network\kankan\ThunderServiceLite.exe        C:\Documents and Settings\All Users\Application Data\Thunder Network\Thunder\Profiles\Program\asyn_frame.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\Common Files\thunder network\kankan\ThunderServiceLite.exe        C:\Program Files\common files\Thunder Network\Kankan\streammedia.cfg        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        c:\program files\common files\thunder network\tp\ver1\1.1.2.101_1111\thunderplatform.exe        C:\Documents and Settings\All Users\Application Data\Thunder Network\ThunderPlatform\ThunderPlatform_1.1.2.101_1111_a\Profiles\Program\stat.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将由访问保护规则 (当前不强制执行规则) 禁止         KPR-01010006\Administrator        C:\Program Files\迅雷\Program\XMP.exe        C:\Documents and Settings\Administrator\Local Settings\Temp\low\IVXMP\IVTemp.dat        用户定义的规则:全局禁止修改_软件组        已阻止的操作: 写入
2012-3-20        2:24:P        将被端口阻挡规则(当前不强制执行此规则)阻挡         C:\Program Files\Common Files\thunder network\kankan\ThunderServiceLite.exe        用户定义的规则:全局控制网络端口连接        114.135.80.177:12510
storyhare 该用户已被删除
发表于 2012-3-20 14:31:29 | 显示全部楼层
这些规则的排除;看着排吧......只要是认识的进程,一般都可以排除!
w99308702
 楼主| 发表于 2012-3-20 14:39:31 | 显示全部楼层
本帖最后由 w99308702 于 2012-3-20 14:42 编辑
storyhare 发表于 2012-3-20 14:31
这些规则的排除;看着排吧......只要是认识的进程,一般都可以排除!


需要排除不,主要是红了,程序好像还都能用,还有就是IE好卡,没装咖啡之前很流畅不知道为什么,经常卡的要注销在进。日志应该不会无限的增大吧,我看到里面都有设置最大1M,对吧
shiyuelaohu
发表于 2012-3-20 14:44:54 | 显示全部楼层
w99308702 发表于 2012-3-20 14:39
需要排除不,主要是红了,程序好像还都能用,还有就是IE好卡,没装咖啡之前很流畅不知道为什么,经常卡 ...

多半是机器配置太旧了,你想想,只是一个VSE就要占到五六十兆内存,占据了总内存的百分之十。一般来说,杀软资源占用应该控制在百分之五以内才合适。老机器单奔360就OK了。
storyhare 该用户已被删除
发表于 2012-3-20 14:44:58 | 显示全部楼层
w99308702 发表于 2012-3-20 14:39
需要排除不,主要是红了,程序好像还都能用,还有就是IE好卡,没装咖啡之前很流畅不知道为什么,经常卡的 ...


规则使用初期;重点不是“排除是否合理;是否有必要”.....而是,“见红即排”~

只有累计到一定的知识量,才能够涉及一些更深的东西;否则,只能在他人的带领下玩规则....而非拥有自己的“意志”~~

#附:咖啡区的所谓“高手”很少;因为,大多数人,只想“速成”.....
w99308702
 楼主| 发表于 2012-3-20 15:09:38 | 显示全部楼层
本帖最后由 w99308702 于 2012-3-20 15:10 编辑
shiyuelaohu 发表于 2012-3-20 14:44
多半是机器配置太旧了,你想想,只是一个VSE就要占到五六十兆内存,占据了总内存的百分之十。一般来说,杀 ...


自己的本本舍不得拿来搞咖啡,没搞好的话装系统很麻烦,以前装过一次差点删不了,最后还原了,现在已经删除了360,只留下咖啡了,主要是用单位的电脑练下,学习学习,我开个QQ,和iE上卡饭就占去了650m满卡的
w99308702
 楼主| 发表于 2012-3-20 15:12:40 | 显示全部楼层
storyhare 发表于 2012-3-20 14:44
规则使用初期;重点不是“排除是否合理;是否有必要”.....而是,“见红即排”~

只有累计到一定的知 ...

嗯嗯,我不求成为高手,只想学习下麦咖啡,因为很多年前就听说麦咖啡很牛了,据说不更新病毒库只要规则好一样不中毒,所以现在拿单位的台式机练下手
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-26 05:21 , Processed in 0.139203 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表