火绒安全软件
标题:
请看日志里序号为27的记录,请官人回复这东西是什么来路?
[打印本页]
作者:
a123456l9
时间:
2019-9-17 17:26
标题:
请看日志里序号为27的记录,请官人回复这东西是什么来路?
请看日志里序号为27的记录,请官人回复这东西是什么来路?
【27】2019-09-16 06:55:19,系统防护,系统加固,TrustedInstaller.exe触犯注册表防护规则, 已允许
操作进程:C:\Windows\servicing\TrustedInstaller.exe
命令行:C:\Windows\servicing\TrustedInstaller.exe
父进程:C:\Windows\system32\services.exe
防护项目:初始启动项
目标注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\MSPCLOCK
操作类型:【写入】
数据内容:rundll32.exe streamci,StreamingDeviceSetup {97ebaacc-95bd-11d0-a3ea-00a0c9223196},{53172480-4791-11D0-A5D6-28DB04C10000},{53172
操作结果:已允许
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
1.zip
2019-9-17 17:26 上传
点击文件名下载附件
下载积分: 金钱 -1
2.72 KB, 下载次数: 0, 下载积分: 金钱 -1
作者:
火绒运营专员
时间:
2019-9-17 17:46
您好,您所提出的问题已收到,我们这边确认下给您回复~
作者:
火绒运营专员
时间:
2019-9-17 17:53
您好,您所提出的问题已确认为误报,下一版本升级将不再对其进行拦截,感谢反馈哦~
欢迎光临 火绒安全软件 (https://bbs.huorong.cn/)
Powered by Discuz! X3.4