试一下
已阻止应用程序 '19.exe' 改写文件, C:\WINDOWS\system32\zhjtrx.dll
已阻止应用程序 '19.exe' 改写注册表, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
"已阻止应用程序 'ysy15.exe' 创建其它进程, child_process_name=C:\WINDOWS\System32\cmd.exe(744) child_process_commandLine=C:\WINDOWS\System32\cmd.exe"
"已阻止应用程序 'mir.exe' 创建其它进程, child_process_name=C:\WINDOWS\System32\cmd.exe(1100) child_process_commandLine=C:\WINDOWS\System32\cmd.exe"
"已阻止应用程序 'mir.exe' 改写文件, C:\WINDOWS\system32\addrcqhelp.dll"
"已阻止应用程序 'mir.exe' 改写文件, C:\WINDOWS\system32\addrcqhelp.dll"
"已阻止应用程序 'services.exe' 改写注册表, HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WS2IFSL\"
"已阻止应用程序 'mir.exe' 改写文件, C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp8.bat"
"已阻止应用程序 'mir.exe' 改写文件, C:\WINDOWS\system32\qdshm.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\DFD3509937.bat"
"已阻止应用程序 'host5.exe' 改写注册表, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfcf.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfis.exe"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfis.exe"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfis.exe"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfma.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfma.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfma.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\WINDOWS\system32\kvmxfma.dll"
"已阻止应用程序 'host5.exe' 改写文件, C:\DFD3416984.bat" |