是个有来做木马的,生成一个server.exe试了一下,很普通
应用控制日志,2007-10-19 20:19:23.734,"已阻止应用程序 'server.exe' 创建其它进程, child_process_name=C:\WINDOWS\System32\cmd.exe(1712) child_process_commandLine=C:\WINDOWS\System32\cmd.exe"
应用控制日志,2007-10-19 20:19:16.812,"已阻止应用程序 'server.exe' 创建其它进程, child_process_name=C:\Program Files\Internet Explorer\iexplore.exe(1960) child_process_commandLine="
应用控制日志,2007-10-19 20:19:03.031,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot32.dll"
应用控制日志,2007-10-19 20:18:57.406,"已阻止应用程序 'server.exe' 改写注册表, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\"
应用控制日志,2007-10-19 20:18:51.468,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe"
应用控制日志,2007-10-19 20:18:51.468,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe"
应用控制日志,2007-10-19 20:18:48.343,"已阻止应用程序 'server.exe' 改写文件, C:\WINDOWS\system32\NTboot.exe" |