360fans_X5Ieor 发表于 2026-9-22 21:28

疑似被黑客攻击!

时间        操作        说明        次数
2026-09-22 21:10:41        [已允许]          修改 默认浏览器        防护 1 次
详细描述:
注册表位置:HKEY_CURRENT_USER\SOFTWARE\CLIENTS\STARTMENUINTERNET\[]
注册表内容:360安全浏览器
进程:C:\Users\liu\AppData\Roaming\secoresdk\360se6\Application\360se.exe
父进程:C:\Users\liu\AppData\Roaming\secoresdk\360se6\Application\15.2.6352.0\installer\setup.exe , (12)
防护信息: RD|42, 410|10, 10, -1|78FDBE2469176B9588EAE5E0BACECCF9|2db6a90d6282127e643e35cc6b458148df020d87|
2026-09-22 21:00:10        [自动阻止]          修改 数据库文件        防护 1 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:删除
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x6ab27bda)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 21:00:08        [自动阻止]          修改 数据库文件        防护 1 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:写入
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x6ab27bd8)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 20:47:02        [自动阻止]          修改 数据库文件        防护 1 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:删除
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x6ab278c6)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 20:47:00        [自动阻止]          修改 数据库文件        防护 1 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:写入
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x6ab278c4)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 20:39:25        [自动阻止]          修改 数据库文件        防护 1 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:写入
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x6ab276fd)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 20:05:10        [启动]          卫士启动       
您的电脑已处于360安全卫士的保护中。
2026-09-22 19:57:54        [自动阻止]          修改 数据库文件        防护 17 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:删除
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x386cd300)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 19:57:53        [自动阻止]          修改 数据库文件        防护 15 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:重命名
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x386cd300)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 19:57:53        [自动阻止]          修改 数据库文件        防护 18 次
详细描述:
进程:C:\Windows\System32\MoUsoCoreWorker.exe
动作:写入
路径:C:\ProgramData\USOPrivate\UpdateStore\store.db
不再提醒(0x386cd300)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 19:24:07        [自动阻止]          修改 数据库文件        防护 48 次
详细描述:
进程:C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.22.4.0_x64__8wekyb3d8bbwe\PCManager\MSPCManagerService.exe
动作:试图修改
路径:C:\ProgramData\Windows Master Store\Common\keyvalue.db
不再提醒(0x386cd300)
防护信息: FD|61, 1469|10, -1, -1|||
2026-09-22 14:01:15        [防护开启]          上网首页防护已经开启       
该防护能帮您保护IE主页,防止被恶意程序反复篡改。
2026-09-22 13:47:56        [防护开启]          局域网防护已经开启       
该防护能帮您拦截局域网内的攻击。建议局域网用户使用。
2026-09-22 13:47:45        [启动]          卫士启动       
您的电脑已处于360安全卫士的保护中。
2026-09-22 13:44:58        [启动]          卫士启动       
您的电脑已处于360安全卫士的保护中。


有没有大佬帮忙看看,我电脑一直被攻击,对方能绕过360修改我系统底层文件,用U盘重装,格式化盘区,重叠全部扇区全部无效,还是能攻击我电脑。



有没有大佬知道这是什么病毒。


leo0205 发表于 2026-9-23 11:17

您好,您把360safe\ipc文件夹下的galaxy.datgalaxy2.dat两个文件上传到附件中

360fans_X5Ieor 发表于 2026-9-23 16:29

你好,两个文件我已经添加在附件里了。
页: [1]
查看完整版本: 疑似被黑客攻击!