本帖最后由 幽冥の龙 于 2019-10-27 21:14 编辑
反虚拟机
实机双击了,火绒+微点,啥事都没有发生……
双击之前用火绒建了个自定义规则单独监控了这个程序
看不出干了啥…… (忘记用火绒剑监控了)本来想试试火绒剑能不能删掉它,结果它删除自身,现在都找不到这个文件了…… 重启了,没有异常
win10 64
- 【1】2019-10-27 20:59:30,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\cmd.exe
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【2】2019-10-27 20:59:25,系统防护,系统加固,4232.exe触犯文件防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 父进程:C:\Windows\Explorer.EXE
- 防护项目:系统目录
- 目标文件:C:\Windows\SysWOW64\4232.exe
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【3】2019-10-27 20:59:18,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\oleaut32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2019-10-27 20:59:18,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\propsys.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2019-10-27 20:59:17,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\ole32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【6】2019-10-27 20:59:15,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\psapi.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【7】2019-10-27 20:59:15,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\imm32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【8】2019-10-27 20:59:14,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\ws2_32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【9】2019-10-27 20:59:13,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\cryptsp.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【10】2019-10-27 20:59:12,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\umpdc.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【11】2019-10-27 20:59:12,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\kernel.appcore.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【12】2019-10-27 20:59:11,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\profapi.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【13】2019-10-27 20:59:11,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\powrprof.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【14】2019-10-27 20:59:10,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\windows.storage.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【15】2019-10-27 20:59:09,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\cfgmgr32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【16】2019-10-27 20:59:08,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\advapi32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【17】2019-10-27 20:59:07,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.18362.418_none_71d10a2d5ae97b72\comctl32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【18】2019-10-27 20:59:02,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\shell32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【19】2019-10-27 20:59:00,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\shlwapi.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【20】2019-10-27 20:58:59,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\SHCore.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【21】2019-10-27 20:58:58,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\sechost.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【22】2019-10-27 20:58:57,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\bcryptprimitives.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【23】2019-10-27 20:58:54,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\cryptbase.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【24】2019-10-27 20:58:53,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\sspicli.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【25】2019-10-27 20:58:52,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\rpcrt4.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【26】2019-10-27 20:58:51,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\combase.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【27】2019-10-27 20:58:48,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\msvcrt.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【28】2019-10-27 20:58:47,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\comdlg32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【29】2019-10-27 20:58:46,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\ucrtbase.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【30】2019-10-27 20:58:45,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\msvcp_win.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【31】2019-10-27 20:58:43,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\gdi32full.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【32】2019-10-27 20:58:42,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\gdi32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【33】2019-10-27 20:58:40,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\win32u.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【34】2019-10-27 20:58:39,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\user32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【35】2019-10-27 20:58:37,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\apphelp.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【36】2019-10-27 20:58:36,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\KernelBase.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【37】2019-10-27 20:58:34,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\SysWOW64\kernel32.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【38】2019-10-27 20:58:30,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\System32\wow64cpu.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【39】2019-10-27 20:58:27,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Program Files (x86)\Micropoint\mp110264.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【40】2019-10-27 20:58:21,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\System32\wow64win.dll
- 操作结果:已允许
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【41】2019-10-27 20:58:17,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许
- 操作进程:D:\Desktop\4232\4232.exe
- 命令行:"D:\Desktop\4232\4232.exe"
- 防护项目:自定义规则
- 操作目标:【执行】 C:\Windows\System32\wow64.dll
- 操作结果:已允许
复制代码
|