本帖最后由 aboringman 于 2022-6-16 13:03 编辑
360:
- 时间 操作 说明 次数
- 2022-06-03 12:15:54 [自动阻止] 进程创建 防护 6 次
- 详细描述:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 动作:进程创建
- 路径:C:\Windows\splwow64.exe
- 防护信息: AD|30, -1, -1||
- 2022-06-03 12:15:48 [自动阻止] 模拟按键 防护 1 次
- 详细描述:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE "C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE" /n "C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.doc, (1, 24)
- 动作:模拟按键
- 路径:
- 2022-06-03 12:15:44 [已阻止] 修改 浏览器右键菜单 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MENUEXT\导出到 MICROSOFT EXCEL(&X)\[]
- 注册表内容:res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (103)
- 风险文件:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe
- 全部阻止
- 防护信息: RD|30, 10, -1||
- 2022-06-03 12:15:36 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\AccessAddin.DC
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (0)
- 防护信息: RD|30, -1, -1||
- 2022-06-03 12:15:36 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Word\Addins\OneNote.WordAddinTakeNotesService
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (0)
- 防护信息: RD|30, -1, -1||
- 2022-06-03 12:15:36 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\PowerPoint\Addins\OneNote.PowerPointAddinTakeNotesService
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (0)
- 防护信息: RD|30, -1, -1||
- 2022-06-03 12:15:36 [已阻止] 修改 浏览器右键菜单 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MENUEXT\发送至 ONENOTE(&N)\[]
- 注册表内容:res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (103)
- 风险文件:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe
- 防护信息: RD|30, 10, -1||
- 2022-06-03 12:15:28 [自动阻止] 修改 Office插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\ColleagueImport.ColleagueImportAddin
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (0)
- 防护信息: RD|30, -1, -1||
- 2022-06-03 12:15:28 [已阻止] 修改 Office插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\ColleagueImport.ColleagueImportAddin
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe , (103)
- 风险文件:C:\Users\123\Desktop\附件1:银联商务2022年度个人绩效量表修正版 新建WORD.exe
- 防护信息: RD|30, 10, -1||
复制代码
|