本帖最后由 DisaPDB 于 2024-4-7 19:46 编辑
这是官网
360hips拦截是因为没加白- 时间 操作 说明 次数
- 2024-04-07 19:45:09 [自动阻止] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 动作:进程创建
- 路径:C:\Program Files (x86)\Internet Download Manager\IDMan.exe
- 防护信息: AD|1, 4|10, -1, -1||
- 2024-04-07 19:45:09 [自动阻止] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 动作:进程创建
- 路径:C:\Program Files (x86)\Internet Download Manager\idmBroker.exe
- 防护信息: AD|1, 4|10, -1, -1||
- 2024-04-07 19:45:09 [自动阻止] 进程创建 防护 3 次
- 详细描述:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\regsvr32.exe
- 防护信息: AD|1, 4|10, -1, -1||
- 2024-04-07 19:45:06 [自动阻止] 修改 浏览器插件 防护 2 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
- 注册表内容:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|21, 107|10, -1, -1|||
- 2024-04-07 19:45:06 [自动阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C950922F-897A-4E13-BA38-66C8AF2E0BF7}\INPROCSERVER32\[]
- 注册表内容:C:\Program Files (x86)\Internet Download Manager\idmfsa.dll
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|53, 1447|10, -1, -1|||
- 2024-04-07 19:45:06 [自动阻止] 修改 文件关联 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\DOWNLWITHIDM.LINKPROCESSOR.1\[]
- 注册表内容:LinkProcessor Class
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|41, 1317|10, -1, -1|||
- 2024-04-07 19:45:06 [自动阻止] 修改 文件关联 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IDMIECC.IDMIEHLPROBJ.1\[]
- 注册表内容:IDMIEHlprObj Class
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|41, 1317|10, -1, -1|||
- 2024-04-07 19:45:06 [自动阻止] 修改 文件关联 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\IDMGETALL.IDMALLLINKSPROCESSOR.1\[]
- 注册表内容:IDMAllLinksProcessor Class
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|41, 1317|10, -1, -1|||
- 2024-04-07 19:45:06 [已阻止] 修改 系统关键COM组件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{94D09862-1875-4FC9-B434-91CF25C840A1}\PROXYSTUBCLSID32\[]
- 注册表内容:{00020424-0000-0000-C000-000000000046}
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
- 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
- 全部阻止
- 防护信息: FD|92, 1105|10, 10, -1|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
- 2024-04-07 19:45:06 [已阻止] 修改 系统敏感启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{AC746233-E9D3-49CD-862F-068F7B7CCCA4}\LOCALSERVER32\[]
- 注册表内容:"C:\Program Files (x86)\Internet Download Manager\IDMan.exe"
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
- 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
- 防护信息: FD|53, 799|10, 10, 10|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
- 2024-04-07 19:45:05 [自动阻止] 修改 浏览器插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
- 注册表内容:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (0)
- 防护信息: FD|21, 538|10, -1, -1|||
- 2024-04-07 19:45:05 [已阻止] 修改 浏览器插件 防护 1 次
- 详细描述:
- 注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{0055C089-8582-441B-A0BF-17B458C2A3A8}
- 注册表内容:
- 进程:C:\Users\Administrator\AppData\Local\Temp\IDM_Setup_Temp\IDM1.tmp
- 父进程:C:\Users\Administrator\Downloads\idman642build7.exe , (103)
- 风险文件:C:\PROGRAM FILES (X86)\INTERNET DOWNLOAD MANAGER\IDMIECC.DLL
- 防护信息: FD|21, 538|10, 10, -1|1071263DB5A46C8A903BB823E860885D|<sha1>5b47acd0133458f41babeffd92fbd3a2092614d9</sha1>|
复制代码
|