好奇怪
EQ:
2008-05-25 18:05:48 运行应用程序 操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:Z:\vir\WinRAR\WinRAR.exe
命令行: "Z:\INTERNSRV.rar"
触发规则:应用程序规则->自动创建规则->C:\WINDOWS\Explorer.EXE->Z:\vir\WinRAR\WinRAR.exe
2008-05-25 18:05:57 运行应用程序 操作:允许
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
触发规则:所有程序规则->*
2008-05-25 18:06:07 运行应用程序 操作:允许
进程路径:C:\Documents and Settings\Administrator\桌面\INTERNSRV.EXE
文件路径:C:\WINDOWS\system32\cmd.exe
命令行:/c C:\WINDOWS\killme.bat
触发规则:所有程序规则->*