|
|
【1】2025-11-02 10:24:26,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2025-11-02 10:24:26,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2025-11-02 10:23:54,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2025-11-02 10:23:54,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2025-11-02 10:23:22,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2025-11-02 10:23:22,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2025-11-02 10:22:51,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2025-11-02 10:22:51,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【9】2025-11-02 10:22:19,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【10】2025-11-02 10:22:19,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【11】2025-11-02 10:21:48,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【12】2025-11-02 10:21:47,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【13】2025-11-02 10:21:16,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【14】2025-11-02 10:21:16,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【15】2025-11-02 10:20:45,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【16】2025-11-02 10:20:45,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【17】2025-11-02 10:20:13,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【18】2025-11-02 10:20:13,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【19】2025-11-02 10:19:42,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【20】2025-11-02 10:19:42,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【21】2025-11-02 10:19:10,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【22】2025-11-02 10:19:10,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【23】2025-11-02 10:18:39,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【24】2025-11-02 10:18:39,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【25】2025-11-02 10:18:07,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【26】2025-11-02 10:18:07,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【27】2025-11-02 10:17:35,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【28】2025-11-02 10:17:35,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【29】2025-11-02 10:17:04,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【30】2025-11-02 10:17:04,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【31】2025-11-01 20:43:10,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【32】2025-11-01 20:43:10,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【33】2025-11-01 20:42:38,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【34】2025-11-01 20:42:38,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【35】2025-11-01 20:42:06,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【36】2025-11-01 20:42:06,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【37】2025-11-01 20:41:33,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【38】2025-11-01 20:41:33,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【39】2025-11-01 20:40:57,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【40】2025-11-01 20:40:57,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【41】2025-11-01 20:40:23,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【42】2025-11-01 20:40:23,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【43】2025-11-01 20:39:52,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【44】2025-11-01 20:39:52,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【45】2025-11-01 20:39:19,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【46】2025-11-01 20:39:19,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【47】2025-11-01 20:38:44,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【48】2025-11-01 20:38:44,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【49】2025-11-01 20:38:11,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【50】2025-11-01 20:38:11,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【51】2025-11-01 20:37:39,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\Temp\sample_mailslotok
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【52】2025-11-01 20:37:39,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache\IE\httpredirect1[1].exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:7676
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:5168
父进程:C:\Users\Administrator\AppData\Roaming\AInstLSPk3950\AInstLSPk
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【53】2025-11-01 20:29:26,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\System32\drivers\b07d1022oklong.sys
操作类型:修改
操作结果:已处理,删除文件
进程ID:14696
操作进程:C:\Windows\SysWOW64\rasdial.exe
操作进程命令行:"C:\Windows\System32\rasdial.exe"
父进程ID:5988
父进程:C:\Windows\SysWOW64\ctfmon.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【54】2025-11-01 20:17:09,病毒防护,文件实时监控,发现病毒Trojan/ProxyChanger.bh, 已处理
病毒名称:Trojan/ProxyChanger.bh
病毒ID:374A040F4716C705
病毒路径:C:\Windows\System32\drivers\b07d1022oklong.sys
操作类型:修改
操作结果:已处理,删除文件
进程ID:8356
操作进程:C:\Windows\SysWOW64\bitsadmin.exe
操作进程命令行:"C:\Windows\System32\bitsadmin.exe"
父进程ID:6032
父进程:C:\Windows\SysWOW64\ctfmon.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
QQ130800521 大神救我
|
|