360:miss
双击,部分文件被加密,文档全部恢复(桌面)
日志
- 时间 操作 说明 次数
- 2022-06-19 11:08:45 [自动阻止] 修改 文档或图片文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\Users\123\Desktop\123 - 副本 (6).doc
- 不再提醒(0x62ae933d)
- 防护信息: FD|30, -1, -1||
- 2022-06-19 11:08:45 [已阻止] 修改 系统启动目录 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RESTORE-MY-FILES.txt
- 风险文件:C:\Users\123\Desktop\Solidbit.bin.exe
- 防护信息: FD|30, 30, -1|12A98E38794AB1E0FEE029FBAB5F5A58|da728b74a70441f9bcc357ed9cdefe25f18a3aa6
- 2022-06-19 11:08:44 [自动阻止] 修改 文档或图片文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\Users\123\Desktop\123 - 副本 (8).doc
- 不再提醒(0x62ae933c)
- 防护信息: FD|30, -1, -1||
- 2022-06-19 11:08:44 [自动阻止] 修改 文档或图片文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\Users\123\Desktop\123 - 副本 (4).doc
- 风险文件:C:\Users\123\Desktop\Solidbit.bin.exe
- 防护信息: FD|30, 30, -1|12A98E38794AB1E0FEE029FBAB5F5A58|da728b74a70441f9bcc357ed9cdefe25f18a3aa6
- 2022-06-19 11:08:44 [自动处理] 结束进程 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe 2A9EF085|3|JcSQRMKTJJLcQ[R_P_KKRK|1655608124
- 2022-06-19 11:08:44 [已阻止] 修改 文档或图片文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\Users\123\Desktop\123 - 副本 (4).doc
- 风险文件:C:\Users\123\Desktop\Solidbit.bin.exe
- 防护信息: FD|30, 30, -1|12A98E38794AB1E0FEE029FBAB5F5A58|da728b74a70441f9bcc357ed9cdefe25f18a3aa6
- 2022-06-19 11:08:42 [已阻止] 修改 系统启动目录 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 动作:试图修改
- 路径:C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp\RESTORE-MY-FILES.txt
- 风险文件:C:\Users\123\Desktop\Solidbit.bin.exe
- 防护信息: FD|30, 30, -1|12A98E38794AB1E0FEE029FBAB5F5A58|da728b74a70441f9bcc357ed9cdefe25f18a3aa6
- 2022-06-19 11:07:53 [已阻止] 修改 开机启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[UpdateTask]
- 注册表内容:C:\Users\123\Desktop\Solidbit.bin.exe
- 进程:C:\Users\123\Desktop\Solidbit.bin.exe
- 父进程:C:\Windows\explorer.exe , (103)
- 风险文件:C:\Users\123\Desktop\Solidbit.bin.exe
- 防护信息: RD|30, 30, 30|12A98E38794AB1E0FEE029FBAB5F5A58|da728b74a70441f9bcc357ed9cdefe25f18a3aa6
复制代码 |