本帖最后由 GreatMOLA 于 2023-3-28 21:25 编辑
Norton
执行
SONAR kill,回滚操作与文件。
- 文件名: 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe
- 威胁名称: Meterpreter
- ____________________________
- ____________________________
- 在电脑上
- 2023/3/28 ( 21:16:47 )
- 上次使用时间
- 2023/3/28 ( 21:16:47 )
- 启动项
- 否
- 已启动
- 是
- SONAR 主动防护监视电脑上的可疑程序活动。
- ____________________________
- 极少用户信任的文件
- Norton 社区中有不到 5 名用户 使用了此文件。
- 极新的文件
- 该文件已在 不到 1 周 前发行。
- 高
- 此文件具有高风险。
- ____________________________
- 文件操作
- 文件: c:\Users\test-pc02\Desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\ base_library.zip 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ installer 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ LICENSE 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ METADATA 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ RECORD 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ requested 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ WHEEL 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ dependency_links.txt 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ entry_points.txt 威胁已删除
- 文件: c:\Users\test-pc02\AppData\Local\Temp\_MEI1322\setuptools-56.0.0.dist-info\ top_level.txt 威胁已删除
- 目录: c:\users\test-pc02\appdata\local\temp\ _mei1322 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\ crypto 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ cipher 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ hash 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ math 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ protocol 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ publickey 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\ util 已删除
- 目录: c:\users\test-pc02\appdata\local\temp\_mei1322\ setuptools-56.0.0.dist-info 已删除
- ____________________________
- 系统设置操作
- 事件: 进程启动 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _arc4.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _salsa20.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _chacha20.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _pkcs1_decode.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_aes.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_aesni.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_arc2.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_blowfish.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_cast.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_cbc.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_cfb.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_ctr.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_des.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_des3.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_ecb.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_eksblowfish.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_ocb.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\cipher\ _raw_ofb.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _blake2b.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _blake2s.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _md2.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _md4.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _md5.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _ripemd160.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _sha1.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _sha224.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _sha256.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _sha384.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _sha512.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _ghash_clmul.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _ghash_portable.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _keccak.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\hash\ _poly1305.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\math\ _modexp.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\protocol\ _scrypt.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\publickey\ _ec_ws.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\publickey\ _ed25519.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\publickey\ _ed448.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\publickey\ _x25519.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\util\ _cpuid_c.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\crypto\util\ _strxor.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ vcruntime140.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _bz2.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _cffi_backend.cp38-win_amd64.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _ctypes.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _decimal.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _hashlib.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _lzma.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _multiprocessing.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _queue.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _socket.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ _ssl.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-console-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-datetime-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-debug-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-errorhandling-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-file-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-file-l1-2-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-file-l2-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-handle-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-heap-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-interlocked-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-libraryloader-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-localization-l1-2-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-memory-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-namedpipe-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-processenvironment-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-processthreads-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-processthreads-l1-1-1.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-profile-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-rtlsupport-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-string-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-synch-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-synch-l1-2-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-sysinfo-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-timezone-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-core-util-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-conio-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-convert-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-environment-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-filesystem-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-heap-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-locale-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-math-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-process-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-runtime-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-stdio-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-string-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-time-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ api-ms-win-crt-utility-l1-1-0.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ libcrypto-1_1.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ libffi-7.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ libssl-1_1.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ pyexpat.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ python38.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ select.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ tinyaes.cp38-win_amd64.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ ucrtbase.dll (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: PE 文件创建: c:\users\test-pc02\appdata\local\temp\_mei1322\ unicodedata.pyd (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: 进程启动: c:\users\test-pc02\desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6004 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: 进程启动 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6004) 未采取操作
- 事件: 进程启动: c:\users\test-pc02\desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6004 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6004) 未采取操作
- 事件: 进程启动: c:\users\test-pc02\desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:132) 未采取操作
- 事件: 进程启动 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:1556) 未采取操作
- 事件: 进程启动: c:\users\test-pc02\desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:1556 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:1556) 未采取操作
- 事件: 进程启动 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6696) 未采取操作
- 事件: 进程启动: c:\users\test-pc02\desktop\ 1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6696 (执行者 c:\users\test-pc02\desktop\1ee7c1336e67c36047ee00403b551f8e9d09697a43dede16f85e0850c4532a75.exe, PID:6696) 未采取操作
- ____________________________
复制代码
|