想到一个成语:比翼双飞~~双飞~~
2016/1/13 11:17:19,C:\Windows\explorer.exe,53,Allowed ;执行应用程序 ("C:\WINDOWS\system32\cmd.exe" /c Data\Inst.exe)
2016/1/13 11:17:19,C:\Windows\System32\cmd.exe,53,Allowed ;执行应用程序 (\??\C:\windows\system32\conhost.exe 0xffffffff)
2016/1/13 11:17:19,C:\Windows\System32\conhost.exe,40,Allowed ;以修改权限打开进程或线程 (cmd.exe(pid=3680))
2016/1/13 11:17:22,C:\Windows\System32\cmd.exe,53,Allowed ;执行应用程序 (Data\Inst.exe)
2016/1/13 11:17:38,C:\Users\AA\AppData\Roaming\Slimit\dllhost.exe,53,Allowed ;执行应用程序 ("C:\Users\AA\AppData\Roaming\limit\crossfire.exe")
2016/1/13 11:17:42,C:\Users\AA\AppData\Roaming\Slimit\dllhost.exe,17,Blocked ;记录键盘输入
2016/1/13 11:17:45,C:\Users\AA\AppData\Roaming\Slimit\dllhost.exe,50,Allowed ;使用 DNS 解析服务访问网络
2016/1/13 11:17:53,C:\Users\AA\AppData\Roaming\Slimit\dllhost.exe,48,Blocked ;出站网络访问
建立 出站 网络连接 (TCP)
远程地址=5513707.com(198.11.172.99) 远程端口=3838
2016/1/13 11:17:55,C:\Users\AA\AppData\Roaming\Slimit\dllhost.exe,18,Blocked ;记录键盘输入 |