查看: 1345|回复: 1
收起左侧

[求助] QQ又发什么疯啊

[复制链接]
mody
发表于 2008-11-15 21:53:49 | 显示全部楼层 |阅读模式
2008-11-15 21:46:09 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\rundll32.exe 用户定义的规则:A23 禁止私自在内存中加载新的DLL文件 已阻止的操作: 执行
2008-11-15 21:46:09 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\svchost.exe 用户定义的规则:C92 保护SVCHOST.EXE进程 已阻止的操作: 执行
2008-11-15 21:46:09 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\alg.exe 用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序 已阻止的操作: 执行
2008-11-15 21:46:10 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\dllhost.exe 用户定义的规则:A29 保护DLLHOST.EXE进程 已阻止的操作: 执行
2008-11-15 21:46:10 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\mnmsrvc.exe 用户定义的规则:C56 禁止使用NetMeeting功能访问远程桌面 已阻止的操作: 执行
2008-11-15 21:46:10 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\locator.exe 用户定义的规则:A66 禁止用于维护远程调用本地系统服务的数据库程序 已阻止的操作: 执行
2008-11-15 21:46:10 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\tlntsvr.exe 用户定义的规则:C79 禁用远程登录控制台程序 已阻止的操作: 执行
2008-11-15 21:46:19 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\alg.exe 用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序 已阻止的操作: 执行
2008-11-15 21:46:20 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\at.exe 用户定义的规则:A69 禁止私自启用计划运行任务程序 已阻止的操作: 执行
2008-11-15 21:46:20 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\attrib.exe 用户定义的规则:C53 禁止私自调用文件属性修改工具 已阻止的操作: 执行
2008-11-15 21:46:20 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\autoconv.exe 用户定义的规则:A83 禁止"在启动过程中自动转化系统 " 已阻止的操作: 执行
2008-11-15 21:46:20 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\autofmt.exe 用户定义的规则:A84 严禁在启动过程中格式化进程  已阻止的操作: 执行
2008-11-15 21:46:21 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\bootcfg.exe 用户定义的规则:C54 禁止对Boot.ini配置文件执行编辑操作 已阻止的操作: 执行
2008-11-15 21:46:22 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\cacls.exe 用户定义的规则:A58 禁止修改文件访问控制权限 已阻止的操作: 执行
2008-11-15 21:46:24 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\cliconfg.exe 用户定义的规则:C47 禁用SQL Server 客户端网络工具 已阻止的操作: 执行
2008-11-15 21:46:24 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\cmd.exe 用户定义的规则:A47 禁止私自启用命令行运行工具 已阻止的操作: 执行
2008-11-15 21:46:24 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\cmdl32.exe 用户定义的规则:C43 禁用自动下载连接管理器 已阻止的操作: 执行
2008-11-15 21:46:26 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\cscript.exe 用户定义的规则:A3 禁用DOS命令提示符下的脚本运行工具 已阻止的操作: 执行
2008-11-15 21:46:33 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\diskmgmt.msc 用户定义的规则:A77 保护系统磁盘管理器 已阻止的操作: 执行
2008-11-15 21:46:34 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\diskpart.exe 用户定义的规则:A78 保护硬盘分区管理程序 已阻止的操作: 执行
2008-11-15 21:46:34 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\dllhost.exe 用户定义的规则:A29 保护DLLHOST.EXE进程 已阻止的操作: 执行
2008-11-15 21:46:35 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\doskey.exe 用户定义的规则:A39 禁止私自调用DOS命令程序 已阻止的操作: 执行
2008-11-15 21:46:43 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\format.com 用户定义的规则:A25 禁止format.com运行(防范恶意格式化行为) 已阻止的操作: 执行
2008-11-15 21:46:56 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\label.exe 用户定义的规则:C48 禁止创建,修改或删除磁盘的卷标(名称) 已阻止的操作: 执行
2008-11-15 21:46:57 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\locator.exe 用户定义的规则:A66 禁止用于维护远程调用本地系统服务的数据库程序 已阻止的操作: 执行
2008-11-15 21:47:00 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\mnmsrvc.exe 用户定义的规则:C56 禁止使用NetMeeting功能访问远程桌面 已阻止的操作: 执行
2008-11-15 21:47:03 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\mshta.exe 用户定义的规则:A14 禁止系统中基于web的应用程序私自运行 已阻止的操作: 执行
2008-11-15 21:47:06 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\mstask.dll 用户定义的规则:C58 禁止“私自指定某些程序在指定的时间运行” 已阻止的操作: 执行
2008-11-15 21:47:06 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\mstsc.exe 用户定义的规则:C31 禁止启用远程桌面程序 已阻止的操作: 执行
2008-11-15 21:47:08 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\net.exe 用户定义的规则:C68 禁止私自启用网络检测命令程序 已阻止的操作: 执行
2008-11-15 21:47:21 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\nwscript.exe 用户定义的规则:C42 禁止私自启动Netware登录脚本处理器 已阻止的操作: 执行
2008-11-15 21:47:23 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\pathping.exe 用户定义的规则:C49 禁止调用路由跟踪命令 已阻止的操作: 执行
2008-11-15 21:47:24 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\ping.exe 用户定义的规则:C50 防范某些网络蠕虫扩散,禁止私自运行PING命令 已阻止的操作: 执行
2008-11-15 21:47:29 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\regsvc.dll 用户定义的规则:A80 防范远程注册表操作,禁止调用regsvc.dll 已阻止的操作: 执行
2008-11-15 21:47:29 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\regsvr32.exe 用户定义的规则:C44 禁止未经许可的控件注册 已阻止的操作: 执行
2008-11-15 21:47:29 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\replace.exe 用户定义的规则:C51 禁止私自用源目录中的同名文件替换目标目录中的文件 已阻止的操作: 执行
2008-11-15 21:47:31 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\runas.exe 用户定义的规则:C52 禁止私自更改当前登录用户的权限 已阻止的操作: 执行
2008-11-15 21:47:31 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\rundll32.exe 用户定义的规则:A23 禁止私自在内存中加载新的DLL文件 已阻止的操作: 执行
2008-11-15 21:47:31 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\runonce.exe 用户定义的规则:A24 禁止私自将安装程序添加到自启动项中,并在重启后进行配置 已阻止的操作: 执行
2008-11-15 21:47:31 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\scrrun.dll 用户定义的规则:C18 防范脚本病毒,禁止调用scrrun.dll 已阻止的操作: 执行
2008-11-15 21:47:34 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\shrpubw.exe 用户定义的规则:B2 禁止私自创建共享文件夹 已阻止的操作: 执行
2008-11-15 21:47:37 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\svchost.exe 用户定义的规则:C92 保护SVCHOST.EXE进程 已阻止的操作: 执行
2008-11-15 21:47:38 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\sysedit.exe 用户定义的规则:C80 禁止私自调用系统配置编辑器 已阻止的操作: 执行
2008-11-15 21:47:39 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\telnet.exe 用户定义的规则:B14 禁止私自启动远程登录客户端程序 已阻止的操作: 执行
2008-11-15 21:47:39 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\termsrv.dll 用户定义的规则:C55 防止多用户同时登陆,禁用termsrv.dl 已阻止的操作: 执行
2008-11-15 21:47:40 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\tlntsvr.exe 用户定义的规则:C79 禁用远程登录控制台程序 已阻止的操作: 执行
2008-11-15 21:47:53 已由访问保护规则禁止  MAZDA-C60DF2B0D\MAZDA D:\TOOLS\cmqq2008finalv503\qq\QQ.exe C:\WINDOWS\system32\wscript.exe 用户定义的规则:C90 禁止运行Windows脚本宿主工具 已阻止的操作: 执行

是不是中毒了??
jiuzhege
发表于 2008-11-16 07:22:49 | 显示全部楼层
难说

毕竟你这日志出现的东西太少见了。。

目前看见qq的奇怪行为还没有你这那么奇怪的

可能中毒了。

或者你换个qq版本看看
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:30 , Processed in 0.133077 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表