您欣赏下。
25.02.2015 23.08.51 任务已启动 系统监控 时间:: 2015/2/25, 23:08
25.02.2015 23.06.52 恶意程序的操作已回滚 UDS:DangerousPattern.Multi.Generic 应用程序名称: Prime Installer 应用程序路径: D:\搜狗高速下载\setup\setup.exe 时间:: 2015/2/25, 23:06
25.02.2015 23.06.52 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\uninstall.bat 对象: c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\uninstall.bat 应用程序名称: 电脑管家-TAO 应用程序路径: D:\搜狗高速下载\setup\setup.exe 时间:: 2015/2/25, 23:06
25.02.2015 23.06.52 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\install.vbs 对象: c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\install.vbs 应用程序名称: 电脑管家-TAO 应用程序路径: D:\搜狗高速下载\setup\setup.exe 时间:: 2015/2/25, 23:06
25.02.2015 23.06.52 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\regfont.vbs 对象: c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\regfont.vbs 应用程序名称: 电脑管家-TAO 应用程序路径: D:\搜狗高速下载\setup\setup.exe 时间:: 2015/2/25, 23:06
25.02.2015 23.06.52 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\install.bat 对象: c:\sandbox\小之之\defaultbox\drive\c\program files\ztreader\install.bat 应用程序名称: 电脑管家-TAO 应用程序路径: D:\搜狗高速下载\setup\setup.exe 时间:: 2015/2/25, 23:06
25.02.2015 22.59.34 任务已启动 系统监控 时间:: 2015/2/25, 22:59
25.02.2015 22.57.14 恶意程序的操作已回滚 HEUR:Trojan.Win32.Generic 应用程序名称: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 时间:: 2015/2/25, 22:57
25.02.2015 22.57.14 回滚恶意程序的操作时注册表键值被恢复 \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings 对象: \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings 应用程序名称: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 时间:: 2015/2/25, 22:57
25.02.2015 22.57.14 回滚恶意程序的操作时注册表键值被恢复 \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\proxyenable 对象: \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\proxyenable 应用程序名称: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 时间:: 2015/2/25, 22:57
25.02.2015 22.57.14 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\windows\syswow64\pdzauto.exe 对象: c:\sandbox\小之之\defaultbox\drive\c\windows\syswow64\pdzauto.exe 应用程序名称: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Windows\SysWOW64\pdzAuto.exe 时间:: 2015/2/25, 22:57
25.02.2015 22.56.57 恶意程序的操作已回滚 HEUR:Trojan.Win32.Generic 应用程序名称: TODO: <文件说明> 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Program Files\ztreader\readClient.exe 时间:: 2015/2/25, 22:56
25.02.2015 22.56.57 回滚恶意程序的操作时注册表键值被恢复 \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\proxyenable 对象: \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\proxyenable 应用程序名称: TODO: <文件说明> 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Program Files\ztreader\readClient.exe 时间:: 2015/2/25, 22:56
25.02.2015 22.56.57 回滚恶意程序的操作时注册表键值被恢复 \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings 对象: \registry\user\sandbox_小之之_defaultbox\user\current\software\microsoft\windows\currentversion\internet settings\connections\savedlegacysettings 应用程序名称: TODO: <文件说明> 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Program Files\ztreader\readClient.exe 时间:: 2015/2/25, 22:56
25.02.2015 22.56.57 回滚恶意程序的操作时文件被删除 c:\sandbox\小之之\defaultbox\drive\c\windows\syswow64\pdzauto.exe 对象: c:\sandbox\小之之\defaultbox\drive\c\windows\syswow64\pdzauto.exe 应用程序名称: TODO: <文件说明> 应用程序路径: C:\Sandbox\小之之\DefaultBox\drive\C\Program Files\ztreader\readClient.exe 时间:: 2015/2/25, 22:56 |