本帖最后由 AnonymousM 于 2015-8-28 18:22 编辑
感觉排版有点乱,不知道怎么引用日志,,,话说释放的dll被加入到信任组了,这个有点,,,
[mw_shl_code=css,true]28.08.2015 18.14.48 已允许可疑操作 Windows Command Processor 操作: 其它进程已启动 应用程序: Windows Command Processor 应用程序路径: B:\Windows\System32\cmd.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.39 已允许可疑操作 Windows Command Processor 操作: 其它进程已启动 应用程序: Windows Command Processor 应用程序路径: B:\Windows\System32\cmd.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.31 应用程序已添加至组受信任组 E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll 应用程序: E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll 应用程序路径: E:\Sandbox for Win8\***\Test\user\current\AppData\Local\Temp\fbinst.dll 时间:: 2015/8/28, 18:14
28.08.2015 18.14.30 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.30 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.30 已阻止可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 创建 hkey_users\SANDBOX_***_TEST\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\APPCOMPATFLAGS\LAYERS 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.30 已允许可疑操作 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 操作: 其它进程已启动 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
28.08.2015 18.14.14 应用程序已添加至组高限制组 B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 应用程序路径: B:\Users\***\Desktop\Test强制入沙\Newygx012.exe 时间:: 2015/8/28, 18:14
[/mw_shl_code] |