|
|
【1】2020-02-11 18:52:13,其他,升级日志,自动更新成功,版本号:5.0.37.1
升级方式:自动更新
升级结果:成功,版本号:5.0.37.1
下载文件:
2020-02-11 18:52:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.dat
2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
2020-02-11 18:52:12 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
更新文件:
2020-02-11 18:52:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.dat
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2020-02-11 18:52:13 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2020-02-11 18:32:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2020-02-11 18:32:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2020-02-11 16:19:29,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2020-02-11 16:19:29,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2020-02-11 12:59:13,其他,升级日志,自动更新成功,版本号:5.0.37.0
升级方式:自动更新
升级结果:成功,版本号:5.0.37.0
下载文件:
2020-02-11 12:59:09 C:\windows\System32\drivers\hrfwdrv.sys
2020-02-11 12:59:09 d:\Program Files (x86)\Huorong\Sysdiag\bin\libxscore.bundle
2020-02-11 12:59:09 d:\Program Files (x86)\Huorong\Sysdiag\bin\DuiLib.dll
2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsTray.exe
2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsDaemon.exe
2020-02-11 12:59:10 d:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
2020-02-11 12:59:11 d:\Program Files (x86)\Huorong\Sysdiag\bin\main.ui
2020-02-11 12:59:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\log.ui
2020-02-11 12:59:12 d:\Program Files (x86)\Huorong\Sysdiag\bin\popup.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\update.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\hrconfig.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\SysDiag.exe
更新文件:
2020-02-11 12:59:13 C:\windows\System32\drivers\hrfwdrv.sys
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\libxscore.bundle
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\DuiLib.dll
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsTray.exe
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HipsDaemon.exe
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\main.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\log.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\popup.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\update.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\hrconfig.ui
2020-02-11 12:59:13 d:\Program Files (x86)\Huorong\Sysdiag\bin\SysDiag.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2020-02-11 12:39:05,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2020-02-11 12:39:05,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【9】2020-02-11 09:25:17,其他,升级日志,自动更新成功,版本号:5.0.36.29
升级方式:自动更新
升级结果:成功,版本号:5.0.36.29
下载文件:
2020-02-11 09:25:16 C:\windows\System32\drivers\sysdiag.sys
2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\hwl.db
2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2020-02-11 09:25:16 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\hips.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\behav.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\urlcls.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\appprot.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\autoruns.db
更新文件:
2020-02-11 09:25:17 C:\windows\System32\drivers\sysdiag.sys
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\hwl.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\hips.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\behav.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\wlst.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\urlcls.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\appprot.db
2020-02-11 09:25:17 C:\ProgramData\Huorong\Sysdiag\db\autoruns.db
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【10】2020-02-11 09:05:12,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【11】2020-02-11 09:05:12,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【12】2020-02-11 08:18:42,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【13】2020-02-11 08:18:42,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【14】2020-02-11 07:52:52,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【15】2020-02-11 07:52:52,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【16】2020-02-11 07:43:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【17】2020-02-11 07:43:08,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【18】2020-02-11 07:41:50,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【19】2020-02-11 07:41:50,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【20】2020-02-11 07:29:10,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【21】2020-02-11 07:29:10,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【22】2020-02-11 07:19:00,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【23】2020-02-11 07:19:00,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【24】2020-02-11 07:02:44,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\sgEvIiLr3l.exe
执行命令行:IME\sgEvIiLr3l.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【25】2020-02-11 07:02:43,系统防护,系统加固,winlogon.exe触犯系统免疫规则, 已阻止
操作进程:C:\windows\system32\winlogon.exe
命令行:winlogon.exe
父进程:C:\windows\System32\smss.exe
防护项目:可疑位置启动
执行文件:C:\windows\IME\PBOJHeN4w.exe
执行命令行:IME\PBOJHeN4w.exe /RunBat
操作结果:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
|
|