|
一直在用这个pe,前几天准备更新下,结果竟然没有成功,U盘都无法访问了,很郁闷!
打开几天没用的电脑,忽然发现弹窗广告!久违的弹窗广告!
然后,发现以下的东西,不懂,发出来,请大神指点!
时间 操作 说明 次数
2020-08-28 18:58:07 [已阻止] 修改 系统文件 防护 1 次
详细描述:
进程:E:\temp\USBOS-V3.0-P_FF5F5A99\安装到可移动盘.EXE
动作:试图修改
路径:C:\Windows\SysWOW64\c_437.nls
风险文件:E:\temp\USBOS\安装到可移动盘.EXE
防护信息: FD|30, -1, -1||
时间 操作 说明 次数
2020-08-28 19:02:29 [已允许] 修改 系统文件 防护 1 次
详细描述:
进程:E:\temp\USBOS\安装到可移动盘.EXE
动作:试图修改
路径:C:\Windows\SysWOW64\c_437.nls
风险文件:E:\temp\USBOS\bb.EXE
防护信息: FD|30, 30, -1|5F4595CE51DF73724EF1D3D30E1BFD94|c119aaeeba43d39074ad4d5a6c11f0c3a3d42c26
时间 操作 说明 次数
2020-08-28 19:02:29 [自动允许] 修改 系统文件 防护 1 次
详细描述:
进程:E:\temp\USBOS\安装到可移动盘.EXE
动作:试图修改
路径:C:\Windows\SysWOW64\c_1252.nls
不再提醒(0x5f48e445)
防护信息: FD|30, -1, -1||
时间 操作 说明 次数
2020-08-28 19:03:17 [已允许] 驱动/服务 防护 1 次
详细描述:
进程:C:\Users\fhwuxue\AppData\Local\Temp\PUVZddff\LoadDrv_x64.exe
动作:服务创建
路径:C:\WINDOWS\System32\ampa.sys
风险文件:C:\Users\fhwuxue\AppData\Local\Temp\OUXZefhj.cmd
全部允许
防护信息: AD|40, 10, 10||
时间 操作 说明 次数
2020-08-28 19:07:59 [已阻止] 修改 Autorun项 防护 1 次
详细描述:
进程:C:\Users\fhwuxue\AppData\Local\Temp\PUVZddff\PartAssist.exe
动作:试图修改
路径:\AUTORUN.INF
风险文件:C:\Users\fhwuxue\AppData\Local\Temp\OUXZefhj.cmd
防护信息: FD|40, 10, -1||
时间 操作 说明 次数
2020-08-28 19:08:20 [已允许] 修改 文档或图片文件 防护 1 次
详细描述:
进程:C:\Windows\SysWOW64\cmd.exe
动作:试图修改
路径:C:\Xcdfklln\BOOT\WALL_PIC\USBOS-005.JPG
风险文件:C:\Users\fhwuxue\AppData\Local\Temp\OUXZefhj.cmd
全部允许
防护信息: FD|40, 40, -1||
时间 操作 说明 次数
2020-08-28 19:08:20 [自动允许] 修改 文档或图片文件 防护 1 次
详细描述:
进程:C:\Windows\SysWOW64\cmd.exe
动作:试图修改
路径:C:\Xcdfklln\BOOT\WALL_PIC\USBOS-006.JPG
不再提醒(0x5f48e5a4)
防护信息: FD|40, -1, -1||
|
|