2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pqlgvqtp,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pqlgvqtp,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OrdQpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OrdQpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORQTA,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORQTA,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORQTA1,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORQTA1,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IKQQta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IKQQta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IKQQta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IKQQta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iocknoml,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iocknoml,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IctQvcpv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IctQvcpv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IRDU10,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IRDU10,GZG
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ITOmlZR,IZR
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ITOmlZR,IZR
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ITQptZR,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ITQptZR,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aaQgvOep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aaQgvOep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aaGtvOep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aaGtvOep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fgducvaj,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\fgducvaj,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pvtqacl,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:57 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pvtqacl,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aacrr,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\aacrr,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\trvpc{,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\trvpc{,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oawrfoep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oawrfoep,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oarpmz{,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oarpmz{,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaqjkgnf,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaqjkgnf,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORDQpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ORDQpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaq{qoml,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaq{qoml,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaoqaqta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaoqaqta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oalcqta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oalcqta,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaceglv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaceglv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaqjgnn,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaqjgnn,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaklqwrf,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\oaklqwrf,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\`fceglv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\`fceglv,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nktgqpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\nktgqpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tqqgpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\tqqgpt,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zamooqtp,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 创建注册表值 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\zamooqtp,gzg
注册表名称:[Key]
触发规则:应用程序规则->受保护的注册表->?:\*->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options*
2011-04-17 16:37:58 删除文件 操作:阻止
进程路径:C:\WINDOWS\system32\rundll32.exe
文件路径:C:\WINDOWS\system32\drivers\asyncmac.sys
触发规则:应用程序规则->WINDOWS文件设置->%windir%\system32\rundll32.exe->%windir%\*
2011-04-17 16:37:58 删除注册表 操作:使用任务隔离区操作
进程路径:C:\WINDOWS\system32\rundll32.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:[Key]
触发规则:应用程序规则->系统程序->%windir%\system32\rundll32.exe->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2011-04-17 16:38:07 运行应用程序 操作:允许
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\~Frm.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*
2011-04-17 16:38:10 创建注册表值 操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\~Frm.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
注册表名称:updater
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*
2011-04-17 16:38:11 删除文件 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\WINDOWS\system32\killdll.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll
2011-04-17 16:38:11 创建文件 操作:允许
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\WINDOWS\system32\updater.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-17 16:38:11 创建文件 操作:允许
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\WINDOWS\system32\updater.exe
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.exe
2011-04-17 16:38:11 创建文件 操作:允许
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\WINDOWS\system32\drivers\pcidump.sys
触发规则:所有程序规则->驱动文件保护设置->%WinDir%\system32\drivers\*.sys
2011-04-17 16:38:11 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:11 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:11 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:12 访问服务管理器 操作:阻止
进程路径:C:\WINDOWS\system32\bhoajessc.exe
触发规则:应用程序规则->访问服务管理器->%windir%\*
2011-04-17 16:38:15 运行应用程序 操作:允许
进程路径:C:\WINDOWS\system32\bhoajessc.exe
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\_undelme.bat
触发规则:所有程序规则->系统程序设置->%windir%\system32\cmd.exe
2011-04-17 16:40:50 运行应用程序 操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP001.TMP\111.EXE
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP002.TMP\QVODSE~2.EXE
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->*\Temp\*.exe
2011-04-17 16:40:58 运行应用程序 操作:允许
进程路径:F:\virus\d_d\d_d.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\79.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*
2011-04-17 16:40:59 创建文件 操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\79.exe
文件路径:C:\exorkcrvrp.exe
触发规则:应用程序规则->文件防隐藏设置->?:\*->?:\*.*
|