查看: 1727|回复: 0
收起左侧

[讨论] 日志大家分析一下wmiprvse.exe

[复制链接]
mr1311
发表于 2012-8-2 13:59:07 | 显示全部楼层 |阅读模式
伺服器 ID: lsepo
接收到事件的時間: 2012/8/2 下午 01:13:11
產生事件的時間: 2012/8/2 下午 12:51:26
代{过}{滤}理程式 GUID: 49011F53-3C15-4434-9B11-723FCCCF1C3E
正在偵測產品 ID (已被取代): VIRUSCAN8800
正在偵測產品名稱: VirusScan Enterprise
正在偵測產品版本: 8.8
正在偵測產品主機名稱: 0630NEWD06381B
正在偵測產品 IPv4 位址: 172.17.224.145
正在偵測產品 IP 位址: 172.17.224.145
正在偵測產品 MAC 位址:  
DAT 版本:  
引擎版本:  
威脅來源主機名稱: _
威脅來源 IPv4 位址: 172.17.224.145
威脅來源 IP 位址: 172.17.224.145
威脅來源 MAC 位址:  
威脅來源使用者名稱:  
威脅來源處理程序名稱: C:\WINDOWS\system32\wbem\wmiprvse.exe
威脅來源 URL:  
威脅目標主機名稱: 0630NEWD06381B
威脅目標 IPv4 位址: 172.17.224.145
威脅目標 IP 位址: 172.17.224.145
威脅目標 MAC 位址:  
威脅目標使用者名稱: NT AUTHORITY\NETWORK SERVICE
威脅目標連接埠號碼:  
威脅目標網路通訊協定:  
威脅目標處理程序名稱:  
威脅目標檔案路徑: C:\WINDOWS\system32\npptools.dll
事件類別: 「檔案」類別或存取
事件 ID: 1092
威脅嚴重性: 注意
威脅名稱: 使用者定義的規則:防止ARP病毒發包2
威脅類型: access protection
執行的動作: 拒絕讀取
已處理的威脅: true
分析程式偵測方法: OAS

有沒有中毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-18 08:15 , Processed in 0.112776 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表