雨林树风 - 2008-3-6 9:22:00
前几天卡卡拦截了几个cmd.exe。但是在主动防御>系统加固>进程访问控制中却有如下情况,恳请各位大大帮忙瞧一瞧这是什么情况?隆重致谢!
操作 时间 进程名称 目标进程
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:24 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:26 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:26 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:27 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:27 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:28 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:28 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:29 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:29 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:30 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:30 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:30 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:30 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:32 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:34 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:34 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:35 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:35 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:37 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:37 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:37 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:37 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:38 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:38 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:38 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:38 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:39 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:39 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:39 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:39 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:42 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:43 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:43 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:44 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:44 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:44 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:44 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:45 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:45 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3-4 15:46 C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM32\CMD.EXE
被创建 2008-3
[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
万事达 - 2008-3-6 10:01:00
将C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE这个文件上报瑞星分析,
病毒上报:http://up.rising.com.cn/webmail/uploadnew.htm
© 2000 - 2024 Rising Corp. Ltd.