楼主: Jirehlov1234
收起左侧

[病毒样本] 7x

[复制链接]
a233
发表于 2019-7-30 18:46:01 | 显示全部楼层

离线安装包
1003305532
发表于 2019-7-30 18:47:03 | 显示全部楼层
解压KFA清空
暗_黑
发表于 2019-7-30 18:47:08 | 显示全部楼层

发个链接
a233
发表于 2019-7-30 18:52:34 | 显示全部楼层

我这里进不了AVG官网,找不到啊
记录微笑
发表于 2019-7-30 18:52:52 | 显示全部楼层
McAfee ENS 扫描剩两个:
2019-07-30 09891D93.exe

2019-07-30 093832.exe


沙盘运行后Real Protect杀并回滚:
  1. 2019/7/30 18:26:34   mfeatp(4924.8516) <SYSTEM> Orchestrator.RealProtect.Activity: Real Protect 云扫描程序将监控进程 ID 为 9020 的进程,文件路径为 C:\USERS\ADMINISTRATOR\DESKTOP\7.30_2\2019-07-30 09891D93.EXE
  2. 2019/7/30 18:27:09   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\0209461E-A53F-49AE-B5DE-96C1A83DDC82\Logs\ADMINISTRATOR。
  3. 2019/7/30 18:27:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\0209461E-A53F-49AE-B5DE-96C1A83DDC82\LOGS。
  4. 2019/7/30 18:27:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\0209461E-A53F-49AE-B5DE-96C1A83DDC82\RUN.DAT。
  5. 2019/7/30 18:27:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\0209461E-A53F-49AE-B5DE-96C1A83DDC82。
  6. 2019/7/30 18:27:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\ROAMING。
  7. 2019/7/30 18:27:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\KOIYO。
  8. 2019/7/30 18:27:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\Explorer\ICONCACHE_16.DB。
  9. 2019/7/30 18:27:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\Explorer\ICONCACHE_IDX.DB。
  10. 2019/7/30 18:27:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\EXPLORER。
  11. 2019/7/30 18:27:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\WINDOWS。
  12. 2019/7/30 18:27:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT。
  13. 2019/7/30 18:27:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\WEBCONTROL_DEBUG.LOG。
  14. 2019/7/30 18:27:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\WEBCONTROL_ACTIVITY.LOG。
  15. 2019/7/30 18:27:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\THREATPREVENTION_DEBUG.LOG。
  16. 2019/7/30 18:27:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\THREATPREVENTION_ACTIVITY.LOG。
  17. 2019/7/30 18:27:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\SELFPROTECTION_DEBUG.LOG。
  18. 2019/7/30 18:27:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\SELFPROTECTION_ACTIVITY.LOG。
  19. 2019/7/30 18:27:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\PACKAGEMANAGER_ACTIVITY.LOG。
  20. 2019/7/30 18:27:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONDEMANDSCAN_DEBUG.LOG。
  21. 2019/7/30 18:27:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONDEMANDSCAN_ACTIVITY.LOG。
  22. 2019/7/30 18:27:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONACCESSSCAN_DEBUG.LOG。
  23. 2019/7/30 18:27:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONACCESSSCAN_ACTIVITY.LOG。
  24. 2019/7/30 18:27:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\GTI_ERROR.LOG。
  25. 2019/7/30 18:27:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALL_DEBUG.LOG。
  26. 2019/7/30 18:27:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALL_ACTIVITY.LOG。
  27. 2019/7/30 18:27:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALLEVENTMONITOR_DEBUG.LOG。
  28. 2019/7/30 18:27:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALLEVENTMONITOR.LOG。
  29. 2019/7/30 18:27:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\EXPLOITPREVENTION_DEBUG.LOG。
  30. 2019/7/30 18:27:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\EXPLOITPREVENTION_ACTIVITY.LOG。
  31. 2019/7/30 18:27:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_ERRORS.LOG。
  32. 2019/7/30 18:27:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_DEBUG.LOG。
  33. 2019/7/30 18:27:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_ACTIVITY.LOG。
  34. 2019/7/30 18:27:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\DYNAMICAPPLICATIONCONTAINMENT_DEBUG.LOG。
  35. 2019/7/30 18:27:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\DYNAMICAPPLICATIONCONTAINMENT_ACTIVITY.LOG。
  36. 2019/7/30 18:27:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\BLFRAMEWORK_VERBOSE.LOG。
  37. 2019/7/30 18:27:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\BLFRAMEWORK_DEBUG.LOG。
  38. 2019/7/30 18:27:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ADAPTIVETHREATPROTECTION_DEBUG.LOG。
  39. 2019/7/30 18:27:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ADAPTIVETHREATPROTECTION_ACTIVITY.LOG。
  40. 2019/7/30 18:27:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ACCESSPROTECTION_DEBUG.LOG。
  41. 2019/7/30 18:27:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\LOGS。
  42. 2019/7/30 18:27:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY。
  43. 2019/7/30 18:27:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\MCAFEE。
  44. 2019/7/30 18:27:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\RegHive。
  45. 2019/7/30 18:27:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\ENV.INI。
  46. 2019/7/30 18:27:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\INPUTSTATICSTICS.DAT。
  47. 2019/7/30 18:27:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\InputStaticstics.dat.sgbak。
  48. 2019/7/30 18:27:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\QQ_PKG_INFO.DAT。
  49. 2019/7/30 18:27:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\SGIM_PICIDX.V2.BIN。
  50. 2019/7/30 18:27:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\SGIM_PICCELL.V2.BIN。
  51. 2019/7/30 18:27:24   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\SGIM_PICCELL.V2.BIN.BAK。
  52. 2019/7/30 18:27:24   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\SGIM_PICIDX.V2.BIN.BAK。
  53. 2019/7/30 18:27:24   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS\PicFace\1.1.0.1859\PICFACEDATA\SGIM_PF_CKEY.BIN。
  54. 2019/7/30 18:27:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS\PicFace\1.1.0.1859\PICFACEDATA\SGIM_PF_CKEY_BAK.BIN。
  55. 2019/7/30 18:27:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS\PicFace\1.1.0.1859\PICFACEDATA。
  56. 2019/7/30 18:27:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS\PicFace\1.1.0.1859。
  57. 2019/7/30 18:27:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS\PICFACE。
  58. 2019/7/30 18:27:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT\COMPONENTS。
  59. 2019/7/30 18:27:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)\SOGOUINPUT。
  60. 2019/7/30 18:27:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C\PROGRAM FILES (X86)。
  61. 2019/7/30 18:27:27   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\drive\C。
  62. 2019/7/30 18:27:27   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\DRIVE。
  63. 2019/7/30 18:27:27   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT\COMPONENTS\Picface\Cloud\SGIM_PICFACE_CLOUD.BIN。
  64. 2019/7/30 18:27:27   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT\COMPONENTS\Picface\Cloud\SGIM_PICFACE_CLOUD_BAK.BIN。
  65. 2019/7/30 18:27:28   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT\COMPONENTS\Picface\CLOUD。
  66. 2019/7/30 18:27:28   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT\COMPONENTS\PICFACE。
  67. 2019/7/30 18:27:28   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT\COMPONENTS。
  68. 2019/7/30 18:27:29   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\SOGOUINPUT。
  69. 2019/7/30 18:27:29   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\ALL。
  70. 2019/7/30 18:27:29   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA\SGIM_PICFACE_SUGG.BIN。
  71. 2019/7/30 18:27:29   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\Picface\PICFACEDATA。
  72. 2019/7/30 18:27:30   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\PICFACE。
  73. 2019/7/30 18:27:30   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\PUI.DOCX。
  74. 2019/7/30 18:27:30   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\XTM.JPG。
  75. 2019/7/30 18:27:30   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\MKO.ICO。
  76. 2019/7/30 18:27:30   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\ULP.DAT。
  77. 2019/7/30 18:27:31   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\ATL.PPT。
  78. 2019/7/30 18:27:31   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\VVQ.ICO。
  79. 2019/7/30 18:27:31   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\BXK.ICM。
  80. 2019/7/30 18:27:31   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\RJJ.XL。
  81. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\VEQ.XL。
  82. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\TKB.BMP。
  83. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\OMT.PPT。
  84. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\FFL.TXT。
  85. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\NQH.XL。
  86. 2019/7/30 18:27:32   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\DMD.JPG。
  87. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\JQT.BMP。
  88. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\FKW.ICO。
  89. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\VME.PPT。
  90. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\PWI.MP3。
  91. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\PBN.ICM。
  92. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\DAI.PDF。
  93. 2019/7/30 18:27:33   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\HQO.DAT。
  94. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\SNC.JPG。
  95. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\JGO.ICM。
  96. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\EKI.BMP。
  97. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\KVS.DOCX。
  98. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\PXE.MP4。
  99. 2019/7/30 18:27:34   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\POU.PDF。
  100. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\PDV.JPG。
  101. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\CSQ.XL。
  102. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\UAC.TXT。
  103. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\WUM.BMP。
  104. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\NGP.MP4。
  105. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\VKO.JPG。
  106. 2019/7/30 18:27:35   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\UQA.PDF。
  107. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\FPL.DAT。
  108. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\JRT.MP3。
  109. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\QSG.ICM。
  110. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\UWR.DOCX。
  111. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\RBE.DOCX。
  112. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\WDS.ICM。
  113. 2019/7/30 18:27:36   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\GNG.PDF。
  114. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\FVN.ICO。
  115. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\UAX.DOCX。
  116. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\EBO.DAT。
  117. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\NGA.PPT。
  118. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\WBL.PDF。
  119. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\GWL.ICO。
  120. 2019/7/30 18:27:37   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS\COMPONENTCONFIG.INI。
  121. 2019/7/30 18:27:38   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\COMPONENTS。
  122. 2019/7/30 18:27:38   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\EHA.TXT。
  123. 2019/7/30 18:27:38   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\TTT.EXE。
  124. 2019/7/30 18:27:38   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SogouPY\VERIFY.INI。
  125. 2019/7/30 18:27:38   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LocalLow\SOGOUPY。
  126. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LOCALLOW。
  127. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\QCX.VBS。
  128. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\XJM=GKT。
  129. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\JJU.TXT。
  130. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580\__tmp_rar_sfx_access_check_573234。
  131. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\90875580。
  132. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\TEMP。
  133. 2019/7/30 18:27:39   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LOCAL。
  134. 2019/7/30 18:27:40   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\APPDATA。
  135. 2019/7/30 18:27:40   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\CURRENT。
  136. 2019/7/30 18:27:40   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\USER。
  137. 2019/7/30 18:27:41   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Users\Administrator\Desktop\7.30_2\2019-07-30 09891D93.exe。
  138. 2019/7/30 18:27:44   mfeatp(4924.8588) <SYSTEM> Orchestrator.Action.Activity: Real Protect 云扫描程序发现检测项,检测项名称: Real Protect-EC!7097B5F23210,其在源进程 ID: 9020 中,源路径: C:\PROGRAM FILES\SANDBOXIE,源名称: START.EXE,目标路径: C:\Users\Administrator\Desktop\7.30_2 目标名称: 2019-07-30 09891D93.exe,目标哈希: 7097B5F23210B9A9BFB715E75F15EAA1,信誉: 1 [Known Malicious],源用户: ,目标用户: ,已采取操作: Clean,内容版本: 1.1,引擎版本: 1.1

  139. 2019/7/30 18:48:33   mfeatp(4924.8520) <SYSTEM> Orchestrator.RealProtect.Activity: Real Protect 云扫描程序将监控进程 ID 为 176 的进程,文件路径为 C:\USERS\ADMINISTRATOR\DESKTOP\7.30_2\2019-07-30 093832.EXE
  140. 2019/7/30 18:49:06   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\remcos\LOGS.DAT。
  141. 2019/7/30 18:49:06   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Roaming\REMCOS。
  142. 2019/7/30 18:49:07   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\ROAMING。
  143. 2019/7/30 18:49:07   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\ZZIYD。
  144. 2019/7/30 18:49:07   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\Explorer\ICONCACHE_16.DB。
  145. 2019/7/30 18:49:08   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\Explorer\ICONCACHE_IDX.DB。
  146. 2019/7/30 18:49:08   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\Windows\EXPLORER。
  147. 2019/7/30 18:49:08   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT\WINDOWS。
  148. 2019/7/30 18:49:08   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\MICROSOFT。
  149. 2019/7/30 18:49:08   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\WEBCONTROL_DEBUG.LOG。
  150. 2019/7/30 18:49:09   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\WEBCONTROL_ACTIVITY.LOG。
  151. 2019/7/30 18:49:09   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\THREATPREVENTION_DEBUG.LOG。
  152. 2019/7/30 18:49:09   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\THREATPREVENTION_ACTIVITY.LOG。
  153. 2019/7/30 18:49:09   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\SELFPROTECTION_DEBUG.LOG。
  154. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\SELFPROTECTION_ACTIVITY.LOG。
  155. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\PACKAGEMANAGER_ACTIVITY.LOG。
  156. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONDEMANDSCAN_DEBUG.LOG。
  157. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONDEMANDSCAN_ACTIVITY.LOG。
  158. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONACCESSSCAN_DEBUG.LOG。
  159. 2019/7/30 18:49:10   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ONACCESSSCAN_ACTIVITY.LOG。
  160. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\GTI_ERROR.LOG。
  161. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALL_DEBUG.LOG。
  162. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALL_ACTIVITY.LOG。
  163. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALLEVENTMONITOR_DEBUG.LOG。
  164. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\FIREWALLEVENTMONITOR.LOG。
  165. 2019/7/30 18:49:11   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\EXPLOITPREVENTION_DEBUG.LOG。
  166. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\EXPLOITPREVENTION_ACTIVITY.LOG。
  167. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_ERRORS.LOG。
  168. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_DEBUG.LOG。
  169. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ENDPOINTSECURITYPLATFORM_ACTIVITY.LOG。
  170. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\DYNAMICAPPLICATIONCONTAINMENT_DEBUG.LOG。
  171. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\DYNAMICAPPLICATIONCONTAINMENT_ACTIVITY.LOG。
  172. 2019/7/30 18:49:12   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\BLFRAMEWORK_VERBOSE.LOG。
  173. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\BLFRAMEWORK_DEBUG.LOG。
  174. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ADAPTIVETHREATPROTECTION_DEBUG.LOG。
  175. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ADAPTIVETHREATPROTECTION_ACTIVITY.LOG。
  176. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\Logs\ACCESSPROTECTION_DEBUG.LOG。
  177. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY\LOGS。
  178. 2019/7/30 18:49:13   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\McAfee\ENDPOINT SECURITY。
  179. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\all\MCAFEE。
  180. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\ALL。
  181. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\ANO.MP4。
  182. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\ULL.DOCX。
  183. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\TAP.DAT。
  184. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\OAS.XL。
  185. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\NWS.XL。
  186. 2019/7/30 18:49:14   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\BKJ.DOCX。
  187. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\IXT.TXT。
  188. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\SGL.DOCX。
  189. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\DHI.BMP。
  190. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\BAG.ICM。
  191. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\DJA.DOCX。
  192. 2019/7/30 18:49:15   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\JDG.DOCX。
  193. 2019/7/30 18:49:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\XRN.PPT。
  194. 2019/7/30 18:49:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\TDV.XL。
  195. 2019/7/30 18:49:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\LPQ.JPG。
  196. 2019/7/30 18:49:16   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\QWQ.ICO。
  197. 2019/7/30 18:49:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RVW.ICM。
  198. 2019/7/30 18:49:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\VWQ.DOCX。
  199. 2019/7/30 18:49:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\LNJ.ICM。
  200. 2019/7/30 18:49:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\XDH.ICM。
  201. 2019/7/30 18:49:17   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\NXW.JPG。
  202. 2019/7/30 18:49:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\QUH.ICM。
  203. 2019/7/30 18:49:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\FCF.DAT。
  204. 2019/7/30 18:49:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RTD.DOCX。
  205. 2019/7/30 18:49:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\CVT.DAT。
  206. 2019/7/30 18:49:18   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\UPG.PDF。
  207. 2019/7/30 18:49:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\VCM.JPG。
  208. 2019/7/30 18:49:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\NGX.BMP。
  209. 2019/7/30 18:49:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\KVO.MP4。
  210. 2019/7/30 18:49:19   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\LXX.PDF。
  211. 2019/7/30 18:49:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\STI.XL。
  212. 2019/7/30 18:49:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\LQX.JPG。
  213. 2019/7/30 18:49:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\JST.MP4。
  214. 2019/7/30 18:49:20   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\BXT.PPT。
  215. 2019/7/30 18:49:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\TRP.DAT。
  216. 2019/7/30 18:49:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\XTM.PPT。
  217. 2019/7/30 18:49:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\JUP.MP3。
  218. 2019/7/30 18:49:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\VNE.MP3。
  219. 2019/7/30 18:49:21   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\KUW.TXT。
  220. 2019/7/30 18:49:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\FIX.MP4。
  221. 2019/7/30 18:49:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RCB.BMP。
  222. 2019/7/30 18:49:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\TUJ.XL。
  223. 2019/7/30 18:49:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RDD.JPG。
  224. 2019/7/30 18:49:22   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\JHL.PDF。
  225. 2019/7/30 18:49:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\BJE.MP3。
  226. 2019/7/30 18:49:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RQG.ICM。
  227. 2019/7/30 18:49:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\RWP.DOCX。
  228. 2019/7/30 18:49:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\TFJ.MP4。
  229. 2019/7/30 18:49:23   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\ROJ.TXT。
  230. 2019/7/30 18:49:24   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\JCR.ICO。
  231. 2019/7/30 18:49:24   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\WEJ.EXE。
  232. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\ULD.VBS。
  233. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\HHP=SVO。
  234. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\MTW.ICM。
  235. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已恢复文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304\__tmp_rar_sfx_access_check_1888156。
  236. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\Temp\46040304。
  237. 2019/7/30 18:49:25   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\Local\TEMP。
  238. 2019/7/30 18:49:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\AppData\LOCAL。
  239. 2019/7/30 18:49:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\current\APPDATA。
  240. 2019/7/30 18:49:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\user\CURRENT。
  241. 2019/7/30 18:49:26   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Sandbox\ADMINISTRATOR\DEFAULTBOX\USER。
  242. 2019/7/30 18:49:27   mfeatp(4924.8588) <SYSTEM> Remediationbl.RepairModule.Activity: 高级补救: 已删除文件 C:\Users\Administrator\Desktop\7.30_2\2019-07-30 093832.exe。
  243. 2019/7/30 18:49:29   mfeatp(4924.8588) <SYSTEM> Orchestrator.Action.Activity: Real Protect 云扫描程序发现检测项,检测项名称: Real Protect-EC!D41015FA51E6,其在源进程 ID: 176 中,源路径: C:\PROGRAM FILES\SANDBOXIE,源名称: START.EXE,目标路径: C:\Users\Administrator\Desktop\7.30_2 目标名称: 2019-07-30 093832.exe,目标哈希: D41015FA51E65C9ADA803A0F31DD797C,信誉: 1 [Known Malicious],源用户: ,目标用户: ,已采取操作: Clean,内容版本: 1.1,引擎版本: 1.1
复制代码
咖啡战士XD
发表于 2019-7-30 18:53:06 | 显示全部楼层
Trend Micro OfficeScan: 5/7

机器学习检测4X
2019-07-30 09891d93.exe - TROJ.Win32.TRX.XXPE50F13008
2019-07-30 073415.exe - TROJ.Win32.TRX.XXPE50F13008
2019-07-30 082752.exe - BKDR.Win32.TRX.XXPE50F13008
2019-07-30 093832.exe - TROJ.Win32.TRX.XXPE50F13008

FRS检测1X
2019-07-30 002627.exe - TROJ_FRS.VSNW1EG19



暗_黑
发表于 2019-7-30 18:53:07 | 显示全部楼层
a233 发表于 2019-7-30 18:52
我这里进不了AVG官网,找不到啊

官网被墙了,最近综合征犯了,想折腾折腾
a233
发表于 2019-7-30 18:54:59 | 显示全部楼层
暗_黑 发表于 2019-7-30 18:53
官网被墙了,最近综合征犯了,想折腾折腾

所以你为什么要用AVG呢
暗_黑
发表于 2019-7-30 18:57:00 | 显示全部楼层
a233 发表于 2019-7-30 18:54
所以你为什么要用AVG呢

综合征犯了话说TX杀毒国际版咋样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 20:43 , Processed in 0.205298 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表