具体日志如下:
时间 操作 说明 次数
2021-06-16 09:48:42 [已允许] 修改 系统关键COM组件 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{AFB6489F-4515-44AA-8DF7-ED28EA46283C}\PROXYSTUBCLSID32\[]
注册表内容:{00020424-0000-0000-C000-000000000046}
进程:C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
父进程:C:\WINDOWS\System32\cmd.exe , (103)
风险文件:C:\Intel\GfxCPLBatchFiles\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
防护信息: RD|30, 10, -1||
时间 操作 说明 次数
2021-06-16 09:48:37 [已允许] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{7160A13D-73DA-4CEA-95B9-37356478588A}\LOCALSERVER32\[]
注册表内容:"C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe"
进程:C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
父进程:C:\WINDOWS\System32\cmd.exe , (103)
风险文件:C:\Intel\GfxCPLBatchFiles\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
防护信息: RD|30, 10, 10||
时间 操作 说明 次数
2021-06-16 09:48:35 [已允许] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{5DC5B31E-0C28-4679-B8D8-32CF2F9BACED}\INPROCSERVER32\[]
注册表内容:C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxexps.dll
进程:C:\WINDOWS\System32\regsvr32.exe
父进程: , (103)
风险文件:C:\Intel\GfxCPLBatchFiles\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
防护信息: RD|30, 10, 10||
时间 操作 说明 次数
2021-06-16 09:48:33 [已允许] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{E5C4250B-754B-4FE0-92A1-6720D6167B4A}\LOCALSERVER32\[]
注册表内容:"C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxSDK.exe"
进程:C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxSDK.exe
父进程: , (103)
风险文件:C:\Intel\GfxCPLBatchFiles\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
防护信息: RD|30, 10, 10||
时间 操作 说明 次数
2021-06-16 09:48:31 [已允许] 修改 系统敏感启动项 防护 1 次
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{7160A13D-73DA-4CEA-95B9-37356478588A}\LOCALSERVER32\[]
注册表内容:"C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe"
进程:C:\WINDOWS\System32\DriverStore\FileRepository\cui_dch.inf_amd64_2e49f48165b8de10\igfxext.exe
父进程:C:\WINDOWS\System32\cmd.exe , (103)
风险文件:C:\Intel\GfxCPLBatchFiles\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
防护信息: RD|30, 10, 10||
一般我选择阻止他就不会提醒了,但是这个他会一直提醒,阻止不了,请问这应该不是病毒吧? |
|
|
|
评论
直达楼层