|
|
【1】2025-06-11 11:06:04,系统防护,系统加固,cmd.exe触犯敏感动作防护规则, 已阻止
防护项目:删除系统重要服务
执行文件:C:\Windows\System32\sc.exe
执行命令行:sc delete cplspcon
操作结果:已阻止
进程ID:39844
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:"cmd.exe" /C sc delete cplspcon
操作进程校验和:7B2FD51A940AB72605853E43B6857F3B93EE86B0
父进程ID:34584
父进程:C:\Users\radiu\AppData\Local\Temp\Intel\Installer\Installer.exe
父进程命令行:C:\Users\radiu\AppData\Local\Temp\Intel\Installer\Installer.exe "C:\ProgramData\Intel\DSA\Downloads\gfx_win_101.6881.exe"
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
这个是安全日志的内容。安装的时候电脑直接黑屏了好久,重启发现是火绒误杀了。虽然可以退出火绒再安装但还是上报一下罢
|
|