【1】2020-08-16 17:39:04,病毒防护,恶意行为监控,发现未知病毒Ransom/LockFile.O, 已处理
病毒名称:Ransom/LockFile.O
病毒路径:C:\Users\Admin\Desktop\lkx111\lkx111.exe
操作结果:已处理
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2020-08-16 17:39:04,系统防护,系统加固,lkx111.exe触犯文件防护规则, 已阻止
操作进程:C:\Users\Admin\Desktop\lkx111\lkx111.exe
命令行:"C:\Users\Admin\Desktop\lkx111\lkx111.exe"
父进程:C:\Windows\Explorer.EXE
防护项目:启动目录(扩展保护)
目标文件:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\lkx111.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2020-08-16 17:39:03,系统防护,系统加固,lkx111.exe触犯文件防护规则, 已阻止
操作进程:C:\Users\Admin\Desktop\lkx111\lkx111.exe
命令行:"C:\Users\Admin\Desktop\lkx111\lkx111.exe"
父进程:C:\Windows\Explorer.EXE
防护项目:启动目录(扩展保护)
目标文件:C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\lkx111.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2020-08-16 17:39:01,系统防护,系统加固,lkx111.exe触犯注册表防护规则, 已阻止
操作进程:C:\Users\Admin\Desktop\lkx111\lkx111.exe
命令行:"C:\Users\Admin\Desktop\lkx111\lkx111.exe"
父进程:C:\Windows\Explorer.EXE
防护项目:启动项
目标注册表:HKEY_USERS\S-1-5-21-2340482820-2904504559-3890465917-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lkx111.exe
操作类型:【修改】
数据内容:C:\Users\Admin\AppData\Roaming\lkx111.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2020-08-16 17:38:58,系统防护,系统加固,lkx111.exe触犯注册表防护规则, 已阻止
操作进程:C:\Users\Admin\Desktop\lkx111\lkx111.exe
命令行:"C:\Users\Admin\Desktop\lkx111\lkx111.exe"
父进程:C:\Windows\Explorer.EXE
防护项目:启动项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lkx111.exe
操作类型:【修改】
数据内容:C:\Users\Admin\AppData\Roaming\lkx111.exe
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2020-08-16 17:38:54,系统防护,系统加固,lkx111.exe触犯文件防护规则, 已阻止
操作进程:C:\Users\Admin\Desktop\lkx111\lkx111.exe
命令行:"C:\Users\Admin\Desktop\lkx111\lkx111.exe"
父进程:C:\Windows\Explorer.EXE
防护项目:系统目录
目标文件:C:\Windows\System32\lkx111.exe
操作结果:已阻止 |