首页 网络安全 安全学院 查看内容

某IM软件更新时的行为 不明白啊

2008-11-1 10:41 1169 0

摘要: 拦截记录是卡饭某会员发的原帖地址:http://bbs.kafan.cn/thread-359146-1-1.html2008-11-1     &n...
关键词: nbsp 规则 Administrator exe 保护 CHINESE Program Tencent WINDOWS System

拦截记录是卡饭某会员发的原帖地址:http://bbs.kafan.cn/thread-359146-1-1.html2008-11-1        0:06:27        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\logon.scr        用户定义的规则:A34 禁止自私自执行.SCR文件        已阻止的操作: 执行2008-11-1        0:06:59        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\ntvdm.exe        用户定义的规则:A16 禁止调用16位虚拟机程序        已阻止的操作: 执行2008-11-1        0:07:05        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\logon.scr        用户定义的规则:A34 禁止自私自执行.SCR文件        已阻止的操作: 执行2008-11-1        0:07:08        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\cacls.exe        用户定义的规则:A17 禁止私自调用calcs.exe        已阻止的操作: 执行2008-11-1        0:07:18        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\format.com        用户定义的规则:A03 禁止恶意格式化操作        已阻止的操作: 执行2008-11-1        0:07:39        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\reg.exe        用户定义的规则:A41 禁止未授权程序调用reg.exe        已阻止的操作: 执行2008-11-1        0:07:39        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\replace.exe        用户定义的规则:A37 禁止私自调用replace.exe        已阻止的操作: 执行2008-11-1        0:07:41        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\sc.exe        用户定义的规则:A49 禁止调用sc.exe        已阻止的操作: 执行2008-11-1        0:07:41        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\scrnsave.scr        用户定义的规则:A34 禁止自私自执行.SCR文件        已阻止的操作: 执行2008-11-1        0:07:43        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\shutdown.exe        用户定义的规则:A51 禁止私自运行shutdown.exe        已阻止的操作: 执行2008-11-1        0:07:44        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\ssmarque.scr        用户定义的规则:A34 禁止自私自执行.SCR文件        已阻止的操作: 执行2008-11-1        0:07:46        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\taskkill.exe        用户定义的规则:A50 禁止运行Tskill.exe/Taskkill.exe        已阻止的操作: 执行2008-11-1        0:08:03        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        D:\WINDOWS\System32\tskill.exe        用户定义的规则:A50 禁止运行Tskill.exe/Taskkill.exe        已阻止的操作: 执行2008-11-1        0:08:25        已由访问保护规则禁止         CHINESE-D3378E9\Administrator        D:\Program Files\Tencent\QQ\QQ.exe        \REGISTRY\MACHINE\SYSTEM\CurrentControlSet\Services\McAfeeFramework        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 写入看CB上说好像是为了干彩虹?CB地址:http://www.cnbeta.com/articles/68483.htm不过实在是不明白自动更新执行计算器   屏幕保护 注册版编辑器 Taskkill shutdown sc format干嘛
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部