1   1  /  1  页   跳转

看看这个日志有问题吗?

看看这个日志有问题吗?

这是主动防御-应用程序保护的日志,帮忙看看有问题吗?是不是感染了木马?
操作    时间    进程名称    操作数据
读目标程序虚拟内存    2007/12/12 11:10    C:\WINDOWS\EXPLORER.EXE    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存    2007/12/12 16:37    E:\JCB_GFZQ\XIADAN.EXE    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存    2007/12/13 10:44    C:\WINDOWS\EXPLORER.EXE    C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
读目标程序虚拟内存    2007/12/17 13:06    C:\WINDOWS\EXPLORER.EXE    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE
读目标程序虚拟内存    2007/12/17 13:08    C:\PROGRAM FILES\REAL\REALPLAYER\REALPLAY.EXE    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE
防注入DLL      2007/12/17 13:11    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\WINDOWS\SYSTEM32\SSLDYN.DLL
防注入DLL      2007/12/17 13:11    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WN_SYS8X.SYS
防注入DLL      2007/12/17 13:11    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\WINDOWS\SYSTEM32\JPXEPVCIQWCI.DLL
防注入DLL      2007/12/17 17:20    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\WINDOWS\SYSTEM32\SSLDYN.DLL
防注入DLL      2007/12/17 17:21    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE    C:\WINDOWS\SYSTEM32\SSLDYN.DLL
读目标程序虚拟内存    2007/12/17 17:22    C:\WINDOWS\EXPLORER.EXE    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
防注入DLL      2007/12/17 17:32    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WN_SYS8X.SYS
防注入DLL      2007/12/17 17:32    C:\PROGRAM FILES\淘宝网\淘宝旺旺\WANGWANG.EXE    C:\WINDOWS\SYSTEM32\SSLDYN.DLL
防注入DLL      2007/12/17 17:32    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE    C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WN_SYS8X.SYS
防注入DLL      2007/12/17 17:32    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE    C:\WINDOWS\SYSTEM32\SSLDYN.DLL
读目标程序虚拟内存    2007/12/18 14:23    C:\WINDOWS\EXPLORER.EXE    C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE


[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322)
最后编辑2007-12-19 11:33:43
分享到:
gototop
 

读目标程序虚拟内存 2007/12/18 14:23 C:\WINDOWS\EXPLORER.EXE C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
读目标程序虚拟内存 2007/12/12 16:37 E:\JCB_GFZQ\XIADAN.EXE C:\PROGRAM FILES\TENCENT\QQ\QQ.EXE
这样的内容是什么意思?有问题吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT