2014/9/30 13:38:57,C:\Windows\explorer.exe,53,Allowed ;启动一个应用程序 ("C:\Users\一般般 还可以\Desktop\photo\photo\photo.exe" )
2014/9/30 13:39:02,C:\Users\一般般 还可以\Desktop\photo\photo\photo.exe,53,Allowed ;启动一个应用程序 ("C:\Users\一般般 还可以\Desktop\photo\photo\photo.exe" )
2014/9/30 13:39:07,C:\Users\一般般 还可以\Desktop\photo\photo\photo.exe,53,Allowed ;启动一个应用程序 (C:\Windows\SysWOW64\msiexec.exe)
2014/9/30 13:39:19,C:\Windows\SysWOW64\msiexec.exe,47,Allowed ;创建或修改交换数据流 (C:\ProgramData\mskaqol.exe:Zone.Identifier)
2014/9/30 13:39:21,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run,1188666040)
2014/9/30 13:39:23,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer,TaskbarNoNotification)
2014/9/30 13:39:24,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,TaskbarNoNotification)
2014/9/30 13:39:26,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideSCAHealth)
2014/9/30 13:39:27,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer,HideSCAHealth)
2014/9/30 13:39:31,C:\Windows\SysWOW64\msiexec.exe,26,Blocked ;改变受保护的注册表项目 (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System,EnableLUA)
2014/9/30 13:39:33,C:\Windows\SysWOW64\msiexec.exe,40,Blocked ;打开其它进程并获取修改权限 (smss.exe(pid=348))
2014/9/30 13:39:35,C:\Windows\SysWOW64\msiexec.exe,48,Allowed ;传出的网络访问-出站
2014/9/30 13:39:37,C:\Windows\SysWOW64\msiexec.exe,50,Allowed ;通过DNS解析服务访问网络
|