本帖最后由 墨家小子 于 2015-12-11 23:28 编辑
@lixihong10
2015/12/11 23:23:38,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe" )
2015/12/11 23:23:41,C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe,53,Allowed ;执行应用程序 (C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe)
2015/12/11 23:23:43,C:\Users\AAAA\Desktop\Z\369b0eacc77b05ec5f79195a330c8a294af6a2fb7656f8d79997ed75cf8dbc29.exe,53,Allowed ;执行应用程序 (-k netsvcs)
2015/12/11 23:23:45,C:\Users\AAAA\AppData\Roaming\A5186A\AE3C4A.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,A5186A)
2015/12/11 23:23:51,C:\Windows\SysWOW64\svchost.exe,48,Allowed ;出站网络访问
建立 出站 网络连接 (TCP)
远程地址=5.39.222.196 远程端口=80 |