- UID
- 13898
- 帖子
- 12
- 积分
- 11
- 紫菀
- 0 朵
- 花瓣
- 17 片
- 花蕊
- 5 朵
- 野草莓
- 0 个
- 蒲公英
- 0 朵
- 社区等级
- 2 级
- 在线时间
- 3 小时
- 注册时间
- 2007-8-12
- 登录状态
-
当前离线
|
楼主
发表于 2007-9-10 11:52
| 只看该作者
动防御
--------
检测事件: 11
阻止: 0
宏检测: 0
开始时间: 2007-9-10 8:52:37
持续时间: 02:58:07
已检测
------
状态 对象
---- ----
已检测: 风险软件 Invader运行进程: D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe
已检测: 风险软件 Hidden data sending 运行进程: D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe
已检测: 风险软件 Invader 运行进程: D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe
已检测: 风险软件 Hidden data sending 运行进程: D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe
事件
----
时间 名称 事件
---- ---- ----
2007-9-10 10:27:09 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 进程 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe (PID: 2748) 试图注入到进程 C:\WINDOWS\Explorer.EXE (PID: 1788).
2007-9-10 10:27:09 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 被允许的操作.
2007-9-10 10:27:36 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 进程 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe (PID: 2748) 试图注入到进程 C:\WINDOWS\Explorer.EXE (PID: 1788).
2007-9-10 10:27:36 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 被允许的操作.
2007-9-10 10:27:57 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 进行D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe (PID: 2748)尝试使用信任程序发布数据. 指定的地址: about:blank 数据:
2007-9-10 10:27:57 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 被允许的操作.
2007-9-10 10:29:31 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 进程尝试安装驱动并获得访问系统的全部权限. 安全控制将完全不可用.
2007-9-10 10:29:31 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 被允许的操作.
2007-9-10 10:29:35 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 进程 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe (PID: 3760) 试图注入到进程 C:\WINDOWS\Explorer.EXE (PID: 1788).
2007-9-10 10:29:35 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 被允许的操作.
2007-9-10 10:29:38 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 进程 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe (PID: 3760) 试图注入到进程 C:\WINDOWS\Explorer.EXE (PID: 1788).
2007-9-10 10:29:38 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 被允许的操作.
2007-9-10 10:29:47 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 进行D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe (PID: 3760)尝试使用信任程序发布数据. 指定的地址: about:blank 数据:
2007-9-10 10:29:47 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 被允许的操作.
2007-9-10 10:29:57 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 进行D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe (PID: 3760)尝试使用信任程序发布数据. 指定的地址: about:blank 数据:
2007-9-10 10:29:57 D:\My Documents\QQ幻想\QQ幻想刷商人技能V3_6B\QQ幻想刷商人技能V3_6B.exe 被允许的操作.
2007-9-10 10:31:29 D:\My Documents\QQ幻想\QQ幻想 挖矿自动换锄头 V3_6\QQ幻想 挖矿自动换锄头 V3_6.exe 进程尝试安装驱动并获得访问系统的全部权限. 安全控制将完全不可用.
2007-9-10 10:31:29 D:\My Documents\QQ幻想\QQ幻想 挖矿自动换锄头 V3_6\QQ幻想 挖矿自动换锄头 V3_6.exe 被允许的操作.
2007-9-10 11:35:17 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 进行D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe (PID: 3728)尝试使用信任程序发布数据. 指定的地址: about:blank 数据:
2007-9-10 11:35:17 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 被允许的操作.
2007-9-10 11:35:28 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 进行D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe (PID: 3728)尝试使用信任程序发布数据. 指定的地址: about:blank 数据:
2007-9-10 11:35:28 D:\My Documents\QQ幻想\QQ幻想 自动刷蜡烛 V4_0\QQ幻想 自动刷蜡烛 V4_0.exe 被允许的操作.
宏
--
时间 名称 状态
---- ---- ----
注册表
------
时间 程序 键值名 值名 数据 数据类型 操作类型 状态
---- ---- ------ ---- ---- -------- -------- ----
版主请处理,抓屏幕现在不可能了,因为信任了不会取消... |
|