下面是我用文件监控发现的资料,希望对高手们有所帮助。
2008-12-15 19:47:02 发现:新建文件!
文件:C:\WINDOWS\system32\Sltc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:06 发现:新建文件!
文件:C:\WINDOWS\system32\Sltc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:07 发现:新建文件!
文件:C:\WINDOWS\system32\Sltc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:11 发现:新建文件!
文件:C:\WINDOWS\system32\Slxc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:13 发现:新建文件!
文件:C:\WINDOWS\system32\Slxc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:15 发现:新建文件!
文件:C:\WINDOWS\system32\Slxc.exe
进程:C:\PROGRA~1\MI6841~1\MSSQL\binn\sqlservr.exe 拦截
2008-12-15 19:47:26 发现:新建文件!
文件:C:\WINDOWS\system32\Studio\DoIt.bat
进程:C:\WINDOWS\system32\Sltc.exe 拦截
2008-12-15 19:48:40 发现:新建文件!
文件:C:\WINDOWS\system32\CMD.COM 拦截
2008-12-15 19:48:47 发现:新建文件!
文件:C:\WINDOWS\system32\Cmd.Com
进程:C:\WINDOWS\system32\Cmd.exe 拦截
2008-12-15 19:48:48 发现:新建文件!
文件:C:\WINDOWS\system32\Cmd.Com 拦截
2008-12-15 19:49:02 发现:新建文件!
文件:C:\WINDOWS\system32\Jay\DoIt.bat
进程:C:\WINDOWS\system32\Cmd.Com 拦截