随意测了一个
2015/12/16 21:11:53,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\Users\AAA\Desktop\a\KB22472859.exe" )
2015/12/16 21:11:55,C:\Users\AAA\Desktop\a\KB22472859.exe,53,Allowed ;执行应用程序 ("C:\windows\SysWOW64\explorer.exe")
2015/12/16 21:11:57,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,wfdaaaab1ab4)
2015/12/16 21:11:58,C:\Windows\SysWOW64\explorer.exe,26,Blocked ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce,wfdaaaab1ab4)
2015/12/16 21:12:19,C:\Windows\SysWOW64\explorer.exe,48,Allowed ;出站网络访问
建立 出站 网络连接 (TCP)
远程地址=195.154.167.214 远程端口=7700
|