本帖最后由 aboringman 于 2022-6-15 02:24 编辑
360:miss
(这已经可以当模板了)
不讲武德的情况下总算是顶住了(但我仍然不建议调到如此激进,除非你的环境真的很危险。。。。。。)
卫士则阻止了一次模拟按键
- 时间 操作 说明 次数
- [自动阻止] 模拟按键 防护 1 次
- 详细描述:
- 进程:C:\Windows\System32\msiexec.exe "C:\Windows\System32\msiexec.exe" /i "C:\Users\123\Desktop\tsetupx64.msi" , (1, 24)
- 动作:模拟按键
- 路径:
复制代码
单卫士的话如下
- 2022-06-03 12:09:17 [自动阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\ENVIRONMENT\[UserInitMprLogonScript]
- 注册表内容:C:\Users\Public\Videos\WSuTAs4TbIl3CnWr.bat
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 父进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe , (0)
- 防护信息: RD|10, -1, -1||
- 2022-06-03 12:09:17 [自动阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\IEAK\GROUPPOLICY\PENDINGGPOS\[Section1]
- 注册表内容:DefaultInstall
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 父进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe , (0)
- 防护信息: RD|10, -1, -1||
- 2022-06-03 12:09:17 [已阻止] 修改 开机启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[svchost]
- 注册表内容:C:\Users\Public\Videos\WSuTAs4TbIl3CnWr.bat
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 父进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe , (103)
- 风险文件:C:\USERS\123\APPDATA\ROAMING\TELEGRAM DESKTOP\SKINBASE.DLL
- 全部阻止
- 防护信息: RD|10, 10, 40|CA3E48DAEEC2A7E2101D7DF0B66C46C4|<sha1>fef789490f17d7cdf56c7135622cc2be6af369d3</sha1>
- 2022-06-03 12:09:08 [已阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\IEAK\GROUPPOLICY\PENDINGGPOS\[Path1]
- 注册表内容:C:\Users\Public\Videos\7876.Inf
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 父进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe , (103)
- 风险文件:C:\USERS\123\APPDATA\ROAMING\TELEGRAM DESKTOP\SKINBASE.DLL
- 防护信息: RD|10, 10, -1|CA3E48DAEEC2A7E2101D7DF0B66C46C4|<sha1>fef789490f17d7cdf56c7135622cc2be6af369d3</sha1>
- 2022-06-03 12:08:59 [已阻止] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\certutil.exe
- 风险文件:C:\Windows\SysWOW64\certutil.exe
- 防护信息: AD|10, 60, 60||
- 2022-06-03 12:08:51 [已阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\IEAK\GROUPPOLICY\PENDINGGPOS\[Count]
- 注册表内容:1
- 进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe
- 父进程:C:\Users\123\AppData\Roaming\Telegram Desktop\svchost.exe , (103)
- 风险文件:C:\USERS\123\APPDATA\ROAMING\TELEGRAM DESKTOP\SKINBASE.DLL
- 防护信息: RD|10, 10, -1|CA3E48DAEEC2A7E2101D7DF0B66C46C4|<sha1>fef789490f17d7cdf56c7135622cc2be6af369d3</sha1>
复制代码 |