2007-06-26 07:47:24 運行應用程序 操作:允許
進程路徑:C:\windows\Explorer.EXE
文件路徑:D:\桌面\virus\會員wintoo\wintoo.exe
規則:應用程序規則->系統程序->%windir%\Explorer.EXE
2007-06-26 07:47:24 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\v7zy.dll
規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.dll
2007-06-26 07:47:24 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:24 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:24 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:27 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:27 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:27 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Program Files\Windows Media Player\svchost.exe
規則:所有程序規則->保護安全軟體->C:\Program Files\*
2007-06-26 07:47:27 修改注冊表內容 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
注冊表路徑:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
注冊表名稱:Userinit
注冊表數據:C:\WINDOWS\system32\userinit.exe,C:\Program Files\Windows Media Player\svchost.exe,
規則:所有程序規則->WinLogon->*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon*
2007-06-26 07:47:28 創建文件 操作:阻止
進程路徑:D:\桌面\virus\會員wintoo\wintoo.exe
文件路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\$$c101.tmp.bat
規則:所有程序規則->全局設置_可執行文件1_普通模式->%SystemDrive%\*.bat
書籤