pdfctl32.dll是恶意DLL
双击EXE程序
- 时间 操作 说明 次数
- 2022-07-24 20:56:45 [已阻止] 修改 驱动/服务 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\79FAA788\[ImagePath]
- 注册表内容:System32\drivers\1824e823.sys
- 进程:C:\Users\Administrator\Desktop\text\txt2pdf.exe
- 父进程:C:\Windows\explorer.exe , (104)
- 风险文件:C:\Users\Administrator\Desktop\text\pdfctl32.dll
- 防护信息: FD|3, 41|10, 10, 10|5F7511B4D319866BFC86AADDB77FADCE|e0687de67ffbdc0e4f08020d1fb3f82c6eeab7d7|
复制代码
- 时间 操作 说明 次数
- 2022-07-24 20:56:56 [已阻止] 修改 驱动/服务 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\79FAA788\[Start]
- 注册表内容:2
- 进程:C:\Users\Administrator\Desktop\text\txt2pdf.exe
- 父进程:C:\Windows\explorer.exe , (104)
- 风险文件:C:\Users\Administrator\Desktop\text\pdfctl32.dll
- 全部阻止
- 防护信息: FD|3, 388|10, 10, -1|5F7511B4D319866BFC86AADDB77FADCE|e0687de67ffbdc0e4f08020d1fb3f82c6eeab7d7|
复制代码
- 时间 操作 说明 次数
- 2022-07-24 20:56:56 [自动阻止] 修改 驱动/服务 防护 2 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\SERVICES\79FAA788\[Type]
- 注册表内容:1
- 进程:C:\Users\Administrator\Desktop\text\txt2pdf.exe
- 父进程:C:\Windows\explorer.exe , (0)
- 防护信息: FD|3, 344|10, -1, -1|||
复制代码
|