- 时间 操作 说明 次数
- 2022-07-05 22:49:31 [自动阻止] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\USERS\123\DESKTOP\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.EXE
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\cmd.exe
- 防护信息: AD|1, 4|30, -1, -1||
- 2022-07-05 22:49:31 [自动阻止] 修改 组策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\[NoViewContextMenu]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (0)
- 防护信息: RD|30, -1, -1||
- 2022-07-05 22:49:31 [已阻止] 修改 系统配置策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\[Disableregistrytools]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (103)
- 风险文件:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 全部阻止
- 防护信息: RD|30, 30, -1|215DD57CDF5A6CB9ACB030C30FD5BF77|afa841d45d361c9dc061c28c60c15959f8c85a8d
- 2022-07-05 22:49:25 [自动阻止] 修改 组策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\[NoClose]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (0)
- 防护信息: RD|30, -1, -1||
- 2022-07-05 22:49:25 [自动阻止] 修改 组策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\[NoSetFolders]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (0)
- 防护信息: RD|30, -1, -1||
- 2022-07-05 22:49:25 [已阻止] 修改 组策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\[NoControlPanel]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (103)
- 风险文件:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 防护信息: RD|30, 30, -1|215DD57CDF5A6CB9ACB030C30FD5BF77|afa841d45d361c9dc061c28c60c15959f8c85a8d
- 2022-07-05 22:49:19 [已阻止] 修改 系统配置策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\[DisableTaskMgr]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 父进程:C:\Windows\Explorer.EXE , (103)
- 风险文件:C:\Users\123\Desktop\老八美食家病毒4.0.0\老八美食家病毒4.0.0测试版.exe
- 防护信息: RD|30, 30, -1|215DD57CDF5A6CB9ACB030C30FD5BF77|afa841d45d361c9dc061c28c60c15959f8c85a8d
复制代码
然后启动任务管理器干掉进程,再重启资源管理器就差不多了。 |