至少timp*很大的怀疑:
部分动作:从下往上看
19:49:15 修改其它进程内存
操作: 阻止
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
目标进程: C:\WINDOWS\system32\svchost.exe
19:49:14 修改其它进程内存
操作: 阻止
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
目标进程: C:\WINDOWS\system32\svchost.exe
19:49:13 修改其它进程内存
操作: 阻止
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
目标进程: C:\WINDOWS\system32\svchost.exe
19:49:10 修改注册表内容
操作: 阻止
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
注册表路径: HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
注册表名称: load
19:49:07 加载驱动程序
操作: 阻止
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
驱动名称: usbue.sys
19:48:59 创建文件
操作: 允许
进程路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe
文件路径: C:\WINDOWS\system32\Drivers\usbue.sys
19:48:53 运行应用程序
操作: 允许
进程路径: C:\WINDOWS\Explorer.EXE
文件路径: D:\My Documents\Huayuz\tempdown\twunk32\TIMPlatform.exe |