【1】2016-05-05 22:06:59,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\Slimit\start.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2016-05-05 22:06:58,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\start.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2016-05-05 22:06:57,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2016-05-05 22:06:57,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2016-05-05 22:06:56,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2016-05-05 22:06:55,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\dllhost.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2016-05-05 22:06:55,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\Slimit\dllhost.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2016-05-05 22:06:54,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【9】2016-05-05 22:06:53,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【10】2016-05-05 22:06:53,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【11】2016-05-05 22:06:52,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【12】2016-05-05 22:06:51,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【13】2016-05-05 22:06:50,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\oci.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【14】2016-05-05 22:06:50,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\Slimit\load.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【15】2016-05-05 22:06:49,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【16】2016-05-05 22:06:48,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【17】2016-05-05 22:06:47,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\TenioDL_core.dll
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【18】2016-05-05 22:06:46,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【19】2016-05-05 22:06:45,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【20】2016-05-05 22:06:44,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【21】2016-05-05 22:06:42,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【22】2016-05-05 22:06:41,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】程序创建监控(如不信任请结束进程)
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【23】2016-05-05 22:06:40,系统防护,自定义防护,sc.exe触犯 , 已阻止
操作进程:C:\WINDOWS\system32\sc.exe
触犯规则:【应用程序保护秒杀规则】危险程序/文件禁运
操作类型:执行
C:\WINDOWS\system32\conime.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【24】2016-05-05 22:06:40,系统防护,自定义防护,sc.exe触犯 , 已阻止
操作进程:C:\WINDOWS\system32\sc.exe
触犯规则:【应用程序保护秒杀规则】危险程序/文件禁运
操作类型:执行
C:\WINDOWS\system32\conime.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【25】2016-05-05 22:06:40,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】系统加固保护
操作类型:创建
操作文件:C:\WINDOWS\PolicyDefine\syncnet.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【26】2016-05-05 22:06:39,系统防护,自定义防护,Inst.exe触犯自定义注册表防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【注册表保护询问规则】驱动及服务保护
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MSDTC
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【27】2016-05-05 22:06:39,系统防护,自定义防护,Inst.exe触犯 , 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【应用程序保护秒杀规则】危险程序/文件禁运
操作类型:执行
C:\WINDOWS\system32\sc.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【28】2016-05-05 22:06:38,系统防护,自定义防护,Inst.exe触犯自定义注册表防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【注册表保护询问规则】驱动及服务保护
操作类型:创建
操作注册表:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\MSDTC
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【29】2016-05-05 22:06:35,系统防护,自定义防护,Inst.exe触犯自定义文件防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\QQ截图\Data\Inst.exe
触犯规则:【文件保护询问规则】文档图片反篡改
操作类型:写入
操作文件:C:\Documents and Settings\Administrator\Application Data\QQ图片20160224203200.jpg
用户操作:已阻止
|