2010-12-2 18:11:28 创建新进程 允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\333\333\aaa.exe
命令行: "D:\我的文档\viurs test\333\333\aaa.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*
2010-12-2 18:11:30 创建文件夹 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: C:\Program Files\Common Files\realteck
规则: [文件组]全局写入询问 -> [文件]?:\program files\*
2010-12-2 18:11:36 设置文件隐藏属性 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: D:\我的文档\viurs test\333\333\aaa.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]d:\我的文档\*; *.exe
2010-12-2 18:11:38 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: C:\WINDOWS\system32\29827515.LOG
规则: [文件组]全局写入询问 -> [文件]c:\windows\*
2010-12-2 18:11:52 修改注册表值 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2010-12-2 18:11:52 修改注册表值 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2010-12-2 18:11:54 创建新进程 阻止
进程: d:\我的文档\viurs test\333\333\aaa.exe
目标: c:\windows\explorer.exe
命令行: "C:\WINDOWS\explorer.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]c:\windows\*
----------------------------------------------------------------------------------------------------
2010-12-2 18:13:59 创建新进程 允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\333\333\bbb.exe
命令行: "D:\我的文档\viurs test\333\333\bbb.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*
2010-12-2 18:14:02 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\Program Files\Common Files\System\kb269581.srd
规则: [文件组]全局写入询问 -> [文件]?:\program files\*
2010-12-2 18:14:03 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\Program Files\Common Files\System\kb269581.srd
规则: [文件组]全局写入询问 -> [文件]?:\program files\*
2010-12-2 18:14:04 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\Program Files\Common Files\System\kb269581.srd
规则: [文件组]全局写入询问 -> [文件]?:\program files\*
2010-12-2 18:14:05 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\WINDOWS\system32\d3d8thk.dll.dat
规则: [文件组]全局写入询问 -> [文件]c:\windows\*
2010-12-2 18:14:06 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\WINDOWS\system32\d3d8thk.dll.dat
规则: [文件组]全局写入询问 -> [文件]c:\windows\*
2010-12-2 18:14:06 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\bbb.exe
目标: C:\WINDOWS\system32\d3d8thk.dll.dat
规则: [文件组]全局写入询问 -> [文件]c:\windows\*
-----------------------------------------------------------------------------------------
2010-12-2 18:14:43 创建新进程 允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\333\333\ccc.exe
命令行: "D:\我的文档\viurs test\333\333\ccc.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*
2010-12-2 18:14:50 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:51 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:53 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:53 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:54 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:55 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:56 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:56 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:57 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:14:58 使用配置单元文件替换注册表项 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
配置单元: C:\Documents and Settings\Administrator\Local Settings\Temp\360data.tmp
规则: [应用程序]*
2010-12-2 18:15:02 修改注册表值 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache
值: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2010-12-2 18:15:02 修改注册表值 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cookies
值: C:\Documents and Settings\Administrator\Cookies
规则: [注册表组]资源管理器相关设置 -> [注册表]*\Software\Microsoft\Windows\CurrentVersion\Explorer\*Shell Folders*
2010-12-2 18:15:03 创建新进程 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: c:\windows\system32\sc.exe
命令行: "C:\WINDOWS\system32\sc.exe" config PolicyAgent start= auto
规则: [应用程序组]系统程序 -> [应用程序]* -> [子应用程序]c:\windows\system32\sc.exe
2010-12-2 18:15:09 创建新进程 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: c:\windows\system32\sc.exe
命令行: "C:\WINDOWS\system32\sc.exe" stop PolicyAgent
规则: [应用程序组]系统程序 -> [应用程序]* -> [子应用程序]c:\windows\system32\sc.exe
2010-12-2 18:15:15 创建新进程 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: c:\windows\system32\sc.exe
命令行: "C:\WINDOWS\system32\sc.exe" start PolicyAgent
规则: [应用程序组]系统程序 -> [应用程序]* -> [子应用程序]c:\windows\system32\sc.exe
2010-12-2 18:15:25 创建文件夹 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: C:\Program Files\ATI
规则: [文件组]全局写入询问 -> [文件]?:\program files\*
2010-12-2 18:15:28 创建文件 阻止
进程: d:\我的文档\viurs test\333\333\ccc.exe
目标: C:\Documents and Settings\Administrator\Local Settings\Temp\updata.exe
规则: [文件组]Documents and Settings_阻止 -> [文件]?:\documents and settings\*; *.exe
|