查看: 2842|回复: 4
收起左侧

电脑帐户设置密码 被mcafee阻挡登录不了

[复制链接]
逆风5
发表于 2007-4-26 16:19:58 | 显示全部楼层 |阅读模式
不知道是哪条被阻挡

2007-4-22        21:50:54        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\resources\Themes\PixOS\PixOS.msstyles        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:50:56        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:50:56        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\ntuser.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:50:57        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\Local Settings\desktop.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:50:58        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\Debug\UserMode\userenv.log        用户定义的规则:→→→→→→→C         
2007-4-22        21:50:59        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\lsass.exe        C:\autoexec.bat        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:50:59        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:50:59        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\lsass.exe        C:\autoexec.bat        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:50:59        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\cscui.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\powrprof.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\dpcdll.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:00        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\xpsp2res.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:01        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\services.exe        C:\WINDOWS\System32\alg.exe        用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序         
2007-4-22        21:51:01        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\dpcdll.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:01        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:01        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\ES.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:01        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\COMRes.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:02        1092        NT AUTHORITY\LOCAL SERVICE        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\ntuser.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:51:02        1092        NT AUTHORITY\LOCAL SERVICE        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\Debug\UserMode\userenv.log        用户定义的规则:→→→→→→→C         
2007-4-22        21:51:02        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\NTMARTA.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:02        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\wdmaud.drv        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:02        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\CLBCATQ.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:02        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\userinit.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:03        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\winlogon.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:03        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:03        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\userinit.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:03        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:03        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\userinit.exe        C:\WINDOWS\system32\WINSPOOL.DRV        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:04        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\netcfgx.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:04        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\wdmaud.drv        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:04        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wbem\ncprov.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:06        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:06        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\System32\rastapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:07        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:07        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\System32\unimdm.tsp        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:28        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:28        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:28        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:28        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:28        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:28        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:29        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:29        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:29        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:29        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:29        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:29        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:30        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:30        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:30        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:30        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:30        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:30        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:30        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:31        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:31        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:31        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:31        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:31        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:31        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:31        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:32        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:32        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:32        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:32        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:32        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:32        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:33        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:33        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:33        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:33        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:33        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:33        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:34        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:51:34        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:51:38        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:13        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:14        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:16        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:22        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\Msimtf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:27        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:27        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\rpcss.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:27        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:28        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:29        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:29        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:42        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)
逆风5
 楼主| 发表于 2007-4-26 16:20:26 | 显示全部楼层
2007-4-22        21:52:42        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\Msimtf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        F:\我的文档\desktop.ini        用户定义的规则:→→→→→→→F         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\Documents and Settings\All Users\Documents\desktop.ini        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Resources\Themes\PixOS\Icons\My Computer.ico        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Resources\Themes\PixOS\Icons\My Computer.ico        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:43        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\shell32.dll        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:49        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:50        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:52:57        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:52:57        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:53:07        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:07        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:08        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:08        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:53:09        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:09        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2HELP.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:09        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:53:10        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\Registration\R00000000000b.clb        用户定义的规则:C39 禁读保护(危险!慎用
21:55:12        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:15        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\WBEM\Repository\$WinMgmt.CFG        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:16        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\ntuser.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:16        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\Local Settings\desktop.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:16        1092        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\Debug\UserMode\userenv.log        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:17        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\lsass.exe        C:\autoexec.bat        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:55:17        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:18        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\lsass.exe        C:\autoexec.bat        用户定义的规则:C39 禁读保护(危险!慎用!)         
2007-4-22        21:55:18        1092        NT AUTHORITY\LOCAL SERVICE        C:\WINDOWS\system32\services.exe        C:\WINDOWS\System32\alg.exe        用户定义的规则:A28 禁用系统的Internet连接共享 /防火墙控管程序         
2007-4-22        21:55:19        1092        NT AUTHORITY\LOCAL SERVICE        \??\C:\WINDOWS\system32\winlogon.exe        C:\Documents and Settings\LocalService\ntuser.ini        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:19        1092        NT AUTHORITY\LOCAL SERVICE        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\Debug\UserMode\userenv.log        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:19        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\resources\Themes\PixOS\PixOS.msstyles        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:19        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:19        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\cscui.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\powrprof.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\dpcdll.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\xpsp2res.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:20        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\dpcdll.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:21        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:21        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\ES.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:21        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\COMRes.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:21        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\CLBCATQ.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:22        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:22        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\winlogon.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:22        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\NTMARTA.DLL        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:22        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\wdmaud.drv        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\userinit.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\userinit.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\netcfgx.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:23        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:24        1092        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\userinit.exe        C:\WINDOWS\system32\WINSPOOL.DRV        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:24        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\wdmaud.drv        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:24        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wbem\ncprov.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:24        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:24        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wbem\wbemcons.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:25        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:25        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\WBEM\Logs\wbemess.log        用户定义的规则:→→→→→→→C         
2007-4-22        21:55:47        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:47        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:47        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:47        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:47        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:47        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:48        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:48        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:48        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:48        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:48        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:48        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:49        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:49        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:49        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:49        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:49        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:49        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:49        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:50        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:50        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:50        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:50        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:50        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:50        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:51        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:51        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:51        1095        NT AUTHORITY\SYSTEM        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\Msctf.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:51        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:51        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:51        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:52        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:52        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:52        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:52        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:52        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:55:52        1095        NT AUTHORITY\SYSTEM        C:\WINDOWS\System32\svchost.exe        C:\WINDOWS\system32\wuauclt.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:55:53        1092        NT AUTHORITY\SYSTEM        C:\WINDOWS\system32\wuauclt.exe        C:\WINDOWS\system32\ATL.DLL        用户定义的规则:A86 超级防护规则(警告!慎用!)         
2007-4-22        21:56:10        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:11        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:11        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        \??\C:\WINDOWS\system32\winlogon.exe        C:\WINDOWS\system32\taskmgr.exe        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:11        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:11        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2_32.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:11        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2HELP.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2HELP.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\iphlpapi.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2_32.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\WS2HELP.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:12        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2982_x-ww_ac3f9c03\COMCTL32.dll        用户定义的规则:→→→→→→→C执行         
2007-4-22        21:56:13        1095        MICRO-35AD9BD05\卡上拉法基来得快审计法快乐        C:\WINDOWS\system32\taskmgr.exe        C:\WINDOWS\system32\Secur32.dll        用户定义的规则:→→→→→→→C执行
idey
发表于 2007-4-26 19:03:00 | 显示全部楼层
楼主好多都要排除,不然会影响正常使用
\??\C:\WINDOWS\system32\winlogon.exe排除
C:\WINDOWS\system32\userinit.exe排除
这两个登录时会用到
C:\WINDOWS\system32\taskmgr.exe排除
C:\WINDOWS\System32\svchost.exe 排除
C:\WINDOWS\system32\services.exe排除
C:\WINDOWS\system32\lsass.exe    排除
:\WINDOWS\system32\wuauclt.exe排除
建议 用户定义的规则:A86 超级防护规则(警告!慎用!)排除文件夹吧!
逆风5
 楼主| 发表于 2007-4-26 20:00:40 | 显示全部楼层
现在只需要排除有密码登录障碍时的项,其他平常好像也没多大影响,有影响时再排除好了
john_h166
发表于 2007-4-26 22:19:26 | 显示全部楼层
正常的系統進程,可以排除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 20:19 , Processed in 0.124683 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表