本帖最后由 aboringman 于 2022-12-30 11:27 编辑
- 时间 操作 说明 次数
- 2022-12-30 11:08:41 [自动阻止] 进程创建 防护 6 次
- 详细描述:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 动作:进程创建
- 路径:C:\Windows\splwow64.exe
- 防护信息: AD|1, 4|30, -1, -1||
- 2022-12-30 11:08:34 [已阻止] 修改 浏览器右键菜单 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MENUEXT\导出到 MICROSOFT EXCEL(&X)\[]
- 注册表内容:res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (103)
- 风险文件:C:\Users\123\Desktop\The impact of e-marketing on the mix 27-December-2022\The impact of e-marketing on the mix 27-December-2022.exe
- 全部阻止
- 防护信息: FD|23, 113|30, 10, -1|||
- 2022-12-30 11:08:27 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\AccessAddin.DC
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (0)
- 防护信息: FD|90, 1085|30, -1, -1|||
- 2022-12-30 11:08:27 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Word\Addins\OneNote.WordAddinTakeNotesService
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (0)
- 防护信息: FD|90, 1085|30, -1, -1|||
- 2022-12-30 11:08:27 [自动阻止] 修改 Office插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\PowerPoint\Addins\OneNote.PowerPointAddinTakeNotesService
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (0)
- 防护信息: FD|90, 1085|30, -1, -1|||
- 2022-12-30 11:08:27 [已阻止] 修改 浏览器右键菜单 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MENUEXT\发送至 ONENOTE(&N)\[]
- 注册表内容:res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (103)
- 风险文件:C:\Users\123\Desktop\The impact of e-marketing on the mix 27-December-2022\The impact of e-marketing on the mix 27-December-2022.exe
- 防护信息: FD|23, 113|30, 10, -1|||
- 2022-12-30 11:08:20 [已阻止] 修改 系统启动目录 防护 1 次
- 详细描述:
- 进程:C:\Windows\SysWOW64\cmd.exe
- 动作:重命名
- 路径:C:\Users\123\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SearchIndexerCoreIndex.lnk
- 风险文件:C:\Users\123\Desktop\The impact of e-marketing on the mix 27-December-2022\The impact of e-marketing on the mix 27-December-2022.exe
- 不再提醒(0x63ae5624)
- 防护信息: FD|26, 823|30, 10, 40|D7CA10FE0E6B6871FC800D34A03CA7E8|eb1cc506e9a4505a0d7b65ad1c8c6a8a4dcf9916|
- 2022-12-30 11:08:12 [自动阻止] 修改 Office插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\ColleagueImport.ColleagueImportAddin
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (0)
- 防护信息: FD|90, 1085|30, -1, -1|||
- 2022-12-30 11:08:12 [已阻止] 修改 Office插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\Software\Microsoft\Office\Outlook\Addins\ColleagueImport.ColleagueImportAddin
- 注册表内容:
- 进程:C:\Program Files (x86)\Microsoft Office\Office14\WINWORD.EXE
- 父进程:C:\Windows\SysWOW64\cmd.exe , (103)
- 风险文件:C:\Users\123\Desktop\The impact of e-marketing on the mix 27-December-2022\The impact of e-marketing on the mix 27-December-2022.exe
- 防护信息: FD|90, 1085|30, 10, -1|||
复制代码
衍生物一个被上传:
///////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
拉黑了
- 2022-12-30 11:23:41 木马程序(Trojan.Generic)MD5:d7ca10fe0e6b6871fc800d34a03ca7e8 已删除此文件,如果您发现误删,可从隔离区恢复此文件。 d:\360极速浏览器x下载\the impact of e-marketing on the mix 27-december-2022\the impact of e-marketing on the mix 27-december-2022.exe
复制代码 |