2011-04-03 18:01:20 创建文件 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\Serverx.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-03 18:01:20 创建文件 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\IEXPLOREi.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-03 18:01:20 创建文件 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\IEXPLOREi.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\*.exe
2011-04-03 18:01:20 创建文件 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\WORD.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-03 18:01:20 修改注册表内容 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注册表名称:Shell
更改后:Explorer.exe IEXPLOREi.exe
更改前:Explorer.exe
触发规则:应用程序规则->WinLogon设置->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*
2011-04-03 18:01:21 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:(隐藏文件)C:\WINDOWS\system32\Serverx.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-03 18:01:25 创建注册表值 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:Yahoo Messengger
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2011-04-03 18:01:25 创建注册表值 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
注册表名称:NofolderOptions
触发规则:所有程序规则->资源管理器->*\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
2011-04-03 18:01:25 创建注册表值 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表名称:DisableTaskMgr
触发规则:所有程序规则->其他重要项->*\SOFTWARE\Microsoft\Windows\CurrentVersion\policies*
2011-04-03 18:01:26 创建注册表值 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
注册表名称:DisableRegistryTools
触发规则:所有程序规则->其他重要项->*\SOFTWARE\Microsoft\Windows\CurrentVersion\policies*
2011-04-03 18:01:26 删除注册表 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318}
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Control\Safeboot*
2011-04-03 18:01:26 删除注册表 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\SafeBoot\Network\{4D36E967-E325-11CE-BFC1-08002BE10318}
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Control\Safeboot*
2011-04-03 18:01:26 运行应用程序 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/C AT /delete /yes
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe
2011-04-03 18:01:27 运行应用程序 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/C AT 09:00 /interactive /EVERY:m,t,w,th,f,s,su C:\WINDOWS\system32\WORD.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe
2011-04-03 18:01:27 运行应用程序 操作:阻止并结束进程
进程路径:C:\WINDOWS\system32\cmd.exe
文件路径:C:\WINDOWS\system32\at.exe
命令行:09:00 /interactive /EVERY:m,t,w,th,f,s,su C:\WINDOWS\system32\WORD.exe
触发规则:所有程序规则->系统程序设置->%windir%\system32\at.exe
2011-04-03 18:01:27 创建文件 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\WINDOWS\system32\autorun.ini
触发规则:所有程序规则->WINDOWS允许设置->%windir%\*.ini
2011-04-03 18:01:28 创建注册表值 操作:允许
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表名称:Serverx
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2011-04-03 18:01:44 修改文件 操作:使用任务隔离区操作
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Common Files\InstallShield\Engine\6\Intel 32\IKernel.exe
2011-04-03 18:01:45 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\msinfo32.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Common Files\Microsoft Shared\*
2011-04-03 18:01:45 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Speech\sapisvr.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Common Files\Microsoft Shared\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\icwconn2.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\icwrmind.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\icwtutor.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\inetwiz.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\Connection Wizard\isignup.exe
触发规则:所有程序规则->%ProgramFiles%设置->C:\Program Files\Internet Explorer\Connection Wizard\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\iedw.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*
2011-04-03 18:01:48 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Internet Explorer\IEXPLORE.EXE
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Internet Explorer\*
2011-04-03 18:02:38 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Messenger\msmsgs.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Messenger\*
2011-04-03 18:02:38 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:(隐藏文件)C:\Program Files\Messenger\\Program Files\Messenger\msmsgs.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Messenger\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Movie Maker\moviemk.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Movie Maker\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\NetMeeting\cb32.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\NetMeeting\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\NetMeeting\conf.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\NetMeeting\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\NetMeeting\wb32.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\NetMeeting\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Outlook Express\msimn.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Outlook Express\*
2011-04-03 18:02:39 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Outlook Express\oemig50.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Outlook Express\*
2011-04-03 18:02:40 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Outlook Express\setup50.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Outlook Express\*
2011-04-03 18:02:40 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Outlook Express\wab.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Outlook Express\*
2011-04-03 18:02:40 修改文件 操作:阻止
进程路径:F:\virus\Bi mat[1]\Bi mat\Bi mat.exe
文件路径:C:\Program Files\Outlook Express\wabmig.exe
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Outlook Express\*
太多动作......
|