求大佬看看杀情况啊
1】2020-03-23 16:12:59,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【写入】 HKEY_USERS\S-1-5-21-4008344948-2722438078-45190711-500\Software\Microsoft\Windows\CurrentVersion\Run\ctfmon
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2020-03-23 16:12:50,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\schtasks.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2020-03-23 16:12:50,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\schtasks.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2020-03-23 16:12:50,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\IME\SogouPY\SogouImeBroker.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2020-03-23 16:12:50,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\regsvr32.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2020-03-23 16:12:38,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\IME\SogouPY\SogouImeBroker.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2020-03-23 16:12:38,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\regsvr32.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2020-03-23 16:12:37,高级防护,自定义防护,sogou_pinyin_9.6.0.3630.exe触犯自定义防护规则, 已阻止
操作进程:C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe
命令行:"C:\Users\ADMINI~1.PC-\AppData\Local\Temp\sogou_pinyin_9.6.0.3630.exe" /S /runbysrv
防护项目:[结束]木马行为防护.C.00
操作目标:【执行】 C:\Windows\SysWOW64\regsvr32.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> |