本帖最后由 aboringman 于 2022-11-9 22:00 编辑
- 时间 操作 说明 次数
- 2022-11-09 21:41:50 [自动处理] 结束进程 防护 2 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe 232EA906|3||1668001311
- 2022-11-09 21:41:50 [自动阻止] 修改 文档或图片文件 防护 2 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Themes\CachedFiles\CachedImage_1718_892_POS4.jpg
- 不再提醒(0x636bae1e)
- 防护信息: FD|47, 1198|30, -1, -1|||
- 2022-11-09 21:41:50 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows PowerShell\desktop.ini
- 不再提醒(0x636bae1e)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:50 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools\Desktop.ini
- 不再提醒(0x636bae1e)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:50 [已阻止] 修改 系统启动目录 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:试图修改
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini.locked
- 风险文件:C:\Users\123\Desktop\nvidia.exe
- 全部阻止
- 防护信息: FD|26, 823|30, 30, -1|3D832202850A77DFBF0C8CFC0EC6A464|a8aabae68c94856eec1a23884fb337b2b2e22fda|
- 2022-11-09 21:41:44 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini
- 不再提醒(0x636bae18)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:44 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini
- 不再提醒(0x636bae18)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:44 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini
- 不再提醒(0x636bae18)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:44 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility\Desktop.ini
- 不再提醒(0x636bae18)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:44 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\desktop.ini
- 不再提醒(0x636bae18)
- 防护信息: FD|21, 598|30, -1, -1|||
- 2022-11-09 21:41:44 [已阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\nvidia.exe
- 动作:删除
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\desktop.ini
- 风险文件:C:\Users\123\Desktop\nvidia.exe
- 防护信息: FD|21, 598|30, 30, -1|3D832202850A77DFBF0C8CFC0EC6A464|a8aabae68c94856eec1a23884fb337b2b2e22fda|
- 2022-11-09 21:41:16 [已阻止] 修改 开机启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[Crypter]
- 注册表内容:C:\Users\123\Desktop\nvidia.exe
- 进程:C:\Users\123\Desktop\nvidia.exe
- 父进程:C:\Users\123\Desktop\nvidia.exe , (103)
- 风险文件:C:\Users\123\Desktop\nvidia.exe
- 防护信息: FD|1, 2|30, 30, 30|3D832202850A77DFBF0C8CFC0EC6A464|a8aabae68c94856eec1a23884fb337b2b2e22fda|
复制代码
粗略看了一下,有的回滚了回去,还是有一些寄了。。。。。。
|