[mw_shl_code=css,true]2016/10/29 13:05:29,C:\Program Files\Internet Explorer\iexplore.exe,53,Allowed ;执行应用程序 ("C:\Users\ADMINI~1.PC-\AppData\Local\Temp\367D.tmp")
2016/10/29 13:07:21,C:\Windows\System32\shell32.dll,12,Allowed ;安装 WH_MOUSE 钩子
2016/10/29 13:07:36,C:\Windows\System32\shell32.dll,14,Allowed ;安装 WH_MSGFILTER 钩子
2016/10/29 13:07:43,C:\Program Files\Internet Explorer\iexplore.exe,18,Allowed ;记录键盘输入
2016/10/29 13:08:58,C:\Users\ADMINI~1.PC-\AppData\Local\Temp\367D.tmp,53,Allowed ;执行应用程序 (C:\Windows\system32\svchost.exe)
2016/10/29 13:09:07,C:\Windows\System32\dllhost.exe,51,Allowed ;进程间通信 (Explorer.OLE-1556)
2016/10/29 13:09:16,C:\Users\ADMINI~1.PC-\AppData\Local\Temp\367D.tmp,29,Allowed ;修改进程内存 (svchost.exe(pid=852))
2016/10/29 13:09:19,C:\Users\ADMINI~1.PC-\AppData\Local\Temp\367D.tmp,36,Allowed ;DLL 注入 (svchost.exe(pid=852))
2016/10/29 13:09:19,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe")
2016/10/29 13:09:21,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=2504))
2016/10/29 13:09:24,C:\Windows\System32\svchost.exe,26,Allowed ;修改受保护的注册表键 (HKCU\Software\Microsoft\Windows\CurrentVersion\Run,BhUIUWh0tNOv3A0zkA)
2016/10/29 13:09:24,C:\Windows\System32\svchost.exe,50,Allowed ;使用 DNS 解析服务访问网络
2016/10/29 13:09:24,C:\Windows\System32\svchost.exe,48,Allowed ;出站网络访问
2016/10/29 13:09:28,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" -l 6gB )
2016/10/29 13:09:30,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=3924))
2016/10/29 13:09:30,C:\Windows\System32\svchost.exe,50,Allowed ;使用 DNS 解析服务访问网络
2016/10/29 13:09:30,C:\Windows\System32\svchost.exe,48,Allowed ;出站网络访问
2016/10/29 13:09:31,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:35,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:37,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:38,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:39,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:39,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:40,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:40,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:41,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:46,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:47,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:48,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:48,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" )
2016/10/29 13:09:49,C:\Windows\System32\svchost.exe,25,Allowed ;从其它程序中抓取文字
2016/10/29 13:09:54,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=1164))
2016/10/29 13:09:54,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" )
2016/10/29 13:09:55,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=1488))
2016/10/29 13:09:55,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" )
2016/10/29 13:09:55,C:\Windows\System32\svchost.exe,26,Allowed ;修改受保护的注册表键 (HKLM\SOFTWARE\Policies\Microsoft\Windows\safer\codeidentifiers\0\Paths\{17015C27-0EF0-46FB-B12E-7F64A9D9BD74},ItemData)
2016/10/29 13:09:56,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=352))
2016/10/29 13:09:56,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" )
2016/10/29 13:09:56,C:\Windows\System32\svchost.exe,18,Allowed ;记录键盘输入
2016/10/29 13:09:56,C:\Windows\System32\svchost.exe,17,Allowed ;记录键盘输入
2016/10/29 13:09:56,C:\Windows\System32\svchost.exe,48,Allowed ;出站网络访问
2016/10/29 13:10:00,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=3316))
2016/10/29 13:10:00,C:\Windows\System32\svchost.exe,53,Allowed ;执行应用程序 ("C:\Windows\system32\svchost.exe" )
2016/10/29 13:10:01,C:\Windows\System32\svchost.exe,36,Allowed ;DLL 注入 (svchost.exe(pid=3232))
2016/10/29 13:10:05,C:\Windows\System32\svchost.exe,48,Allowed ;出站网络访问
2016/10/29 13:10:06,C:\Windows\System32\svchost.exe,48,Allowed ;出站网络访问
[/mw_shl_code]
|