本帖最后由 453125415 于 2025-7-8 15:07 编辑
卡巴扫描kill2x剩余双击miss all
360扫描kill6x
剩余双击
时间 操作 说明 次数
2025-07-08 15:06:05 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{7F9063B6-E081-49DB-9FEC-D72422F2727F}\LOCALSERVER32\[]
注册表内容:"C:\Program Files (x86)\webrec\WEB30\WebPlugin\WebActiveEXE.exe"
进程:C:\Program Files (x86)\webrec\WEB30\WebPlugin\WebActiveEXE.exe
父进程:C:\Users\aoh\Desktop\12x\f62d832265390856180f791b57c380702eab18e48ab4e28a260381e3e95d7c80.exe , (103)
风险文件:C:\Program Files (x86)\webrec\WEB30\WebPlugin\WebActiveEXE.exe
防护信息: RD|53, 799|30, 30, 30|1DD22A4BDC7D3AC1B5F4628CE7E5D6C6|fd80d04b729cc77ada111d296263c884b36be928|
时间 操作 说明 次数
2025-07-08 15:06:09 [已阻止] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{15EF48B3-D5CA-4321-A186-EBE7B15392F1}\LOCALSERVER32\[]
注册表内容:"C:\Program Files (x86)\webrec\WEB30\WebPlugin\TimeGridEXE.exe"
进程:C:\Program Files (x86)\webrec\WEB30\WebPlugin\TimeGridEXE.exe
父进程:C:\Users\aoh\Desktop\12x\f62d832265390856180f791b57c380702eab18e48ab4e28a260381e3e95d7c80.exe , (103)
风险文件:C:\Program Files (x86)\webrec\WEB30\WebPlugin\TimeGridEXE.exe
防护信息: RD|53, 799|30, 30, 30|358E262D8541A00A7E3C5F5BB8234420|a0e66153cd1c701569dca0693ca05958e7bac8e4|
时间 操作 说明 次数
2025-07-08 15:06:13 [已阻止] 修改 系统关键COM组件 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{EC76FFFE-A40A-4DAA-BC51-CAEBD5B5434C}\PROXYSTUBCLSID32\[]
注册表内容:{00020420-0000-0000-C000-000000000046}
进程:C:\Program Files (x86)\webrec\WEB30\WebPlugin\TimeGridEXE.exe
父进程:C:\Users\aoh\Desktop\12x\f62d832265390856180f791b57c380702eab18e48ab4e28a260381e3e95d7c80.exe , (103)
风险文件:C:\Program Files (x86)\webrec\WEB30\WebPlugin\TimeGridEXE.exe
防护信息: RD|92, 1105|30, 30, -1|358E262D8541A00A7E3C5F5BB8234420|a0e66153cd1c701569dca0693ca05958e7bac8e4|
时间 操作 说明 次数
2025-07-08 15:06:16 [已阻止] 修改 系统关键COM组件 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{BEDCA323-84CC-4294-8C8A-866137D44A02}\PROXYSTUBCLSID32\[]
注册表内容:{00020420-0000-0000-C000-000000000046}
进程:C:\Program Files (x86)\webrec\WEB30\WebPlugin\WebActiveEXE.exe
父进程:C:\Users\aoh\Desktop\12x\f62d832265390856180f791b57c380702eab18e48ab4e28a260381e3e95d7c80.exe , (103)
风险文件:C:\Program Files (x86)\webrec\WEB30\WebPlugin\WebActiveEXE.exe
防护信息: RD|92, 1105|30, 30, -1|1DD22A4BDC7D3AC1B5F4628CE7E5D6C6|fd80d04b729cc77ada111d296263c884b36be928|
|