|
下载了火绒之后,安全日志提示“Un_A.exe触犯文件防护规则,已阻止”,桌面背景成黑色,桌面文件全部消失。
防护项目:启动目录(扩展保护)
目标文件:C:\Users\lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
操作结果:已阻止
进程ID:5416
操作进程:C:\Users\lenovo\AppData\Local\Temp\~nsuA.tmp\Un_A.exe
操作进程命令行:"C:\Users\lenovo\AppData\Local\Temp\~nsuA.tmp\Un_A.exe" _?=C:\Users\lenovo\
父进程ID:3728
父进程:C:\Users\lenovo\uninst.exe
父进程命令行:"C:\Users\lenovo\uninst.exe"
|
|