AVG:
扫描:miss;
双击:实机双击,几乎所有文件被加密后,IDP才出面。。。。。。
"";"IDP.Program.D1B0A5C0, C:\Users\killer\Desktop\ramdisk.exe";"已删除, 已隔离";"文件或目录";"2016/2/20, 14:57:58"
"";", C:\Users\killer\Desktop\ramdisk.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Users\killer\Desktop\ramdisk.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Windows\System32\cmd.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Windows\System32\cmd.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Windows\System32\cmd.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\ramdisk.dll.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\ramdisk.dll.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\ramdisk.dll.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\RMUP.EXE";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\UPGRADE\RMUP.EXE";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Windows\System32\cmd.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\Windows\System32\cmd.exe";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", F:\RMUP.EXE";"已阻止该对象";"进程";"2016/2/20, 14:57:58"
"";", C:\USERS\KILLER\DESKTOP\RUNS.BAT";"已删除";"文件或目录";"2016/2/20, 14:57:58"
"";", C:\Users\killer\Desktop\AVG_Remover.exe.jm";"已删除, 已隔离";"文件或目录";"2016/2/20, 14:57:58"
|