本帖最后由 qqddliu 于 2016-5-25 20:21 编辑
去除C盘临时目录dll文件创建的阻止。重测
【1】2016-05-25 20:14:36,系统防护,执行控制,全屏冰冻.vmp.exe触犯执行防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\全屏冰冻.vmp.exe
风险动作:命令行添加用户账号
执行文件:C:\WINDOWS\system32\net.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2016-05-25 20:14:35,系统防护,执行控制,全屏冰冻.vmp.exe触犯执行防护规则, 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\全屏冰冻.vmp.exe
风险动作:命令行修改用户账户密码
执行文件:C:\WINDOWS\system32\net.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2016-05-25 20:14:34,系统防护,自定义防护,winlogon.exe触犯自定义注册表防护规则, 已阻止
操作进程:C:\WINDOWS\system32\winlogon.exe
触犯规则:●星火●【注册表保护秒杀规则】极度危险位置(系统禁区)
操作类型:读取
操作注册表:HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\SystemBiosVersion
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2016-05-25 20:14:29,系统防护,自定义防护,lsass.exe触犯自定义注册表防护规则, 已阻止
操作进程:C:\WINDOWS\system32\lsass.exe
触犯规则:●星火●【注册表保护秒杀规则】系统账户保护
操作类型:写入
操作注册表:HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\000001F4\F
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2016-05-25 20:14:05,系统防护,自定义防护,全屏冰冻.vmp.exe触犯 , 已阻止
操作进程:C:\Documents and Settings\Administrator\桌面\全屏冰冻.vmp.exe
触犯规则:●星火●【应用程序保护询问规则】系统禁区
操作类型:执行
C:\WINDOWS\system32\net.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> |