Analyst Expert
2008-01-01 20:56:35 執行應用程序 操作:允許 程序路徑:C:\WINDOWS\Explorer.EXE 檔案路徑:D:\app.exe 觸發規則:所有程序規則->系統程式_黑名單->?:\* 2008-01-01 20:56:38 建立檔案 操作:允許 程序路徑:D:\app.exe 檔案路徑:D:\abs.so 觸發規則:所有程序規則->全域設定_普通模式->* 2008-01-01 20:56:41 建立登錄檔值 操作:允許 程序路徑:C:\WINDOWS\system32\services.exe 登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IRAT 登錄檔名稱:[Key] 觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\* 2008-01-01 20:56:42 安裝服務或驅動 操作:允許 程序路徑:C:\WINDOWS\system32\services.exe 檔案路徑:%SystemRoot%\System32\svchost.exe -k audiosrvc 觸發規則:所有程序規則->* 2008-01-01 20:56:44 建立登錄檔值 操作:允許 程序路徑:C:\WINDOWS\system32\services.exe 登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IRAT 登錄檔名稱:ImagePath 登錄檔數值:%SystemRoot%\System32\svchost.exe -k audiosrvc 觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\* 2008-01-01 20:56:47 建立檔案 操作:允許 程序路徑:D:\app.exe 檔案路徑:C:\Program Files\IRAT\IRAT.rmvb 觸發規則:所有程序規則->全域設定_普通模式->* 2008-01-01 20:56:49 建立登錄檔值 操作:允許 程序路徑:D:\app.exe 登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IRAT\Parameters 登錄檔名稱:ServiceDll 登錄檔數值:C:\Program Files\IRAT\IRAT.rmvb 觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*\Parameters
2008-01-01 20:57:32 建立檔案 操作:允許 程序路徑:D:\app.exe 檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\DelEx.bat 觸發規則:所有程序規則->全域設定_可執行檔案1->%SystemDrive%\*.bat 2008-01-01 20:57:34 執行應用程序 操作:允許 程序路徑:D:\app.exe 檔案路徑:C:\WINDOWS\system32\cmd.exe 指令列:/c ""C:\DOCUME~1\HUNGJU~1\LOCALS~1\Temp\DelEx.bat" " 觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe 2008-01-01 20:57:35 刪除檔案 操作:允許 程序路徑:D:\app.exe 檔案路徑:D:\abs.so 觸發規則:所有程序規則->全域設定_普通模式->* 2008-01-01 20:57:37 刪除檔案 操作:允許 程序路徑:C:\WINDOWS\system32\cmd.exe 檔案路徑:D:\app.exe 觸發規則:所有程序規則->全域設定_可執行檔案1_普通模式->*.exe 2008-01-01 20:57:38 刪除檔案 操作:允許 程序路徑:C:\WINDOWS\system32\cmd.exe 檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\DelEx.bat 觸發規則:所有程序規則->全域設定_可執行檔案1->%SystemDrive%\*.bat
查看詳細資料
TOP
Gordon
金牌會員
AMD PowerUser
我復活了!!~
Moderator
蛋頭過暑假
2008-01-01 20:56:41 建立登錄檔值 操作:允許 程序路徑:C:\WINDOWS\system32\services.exe 登錄檔路徑:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IRAT 登錄檔名稱:[Key] 觸發規則:所有程序規則->服務_普通模式->HKEY_LOCAL_MACHINE\SYSTEM\*controlset*\Services\*
高級會員
中級會員