|
防护项目:通过计划任务执行可疑动作
执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
执行命令行:powershell -NonInteractive -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\Program Files (x86)\Web Genius Solutions\Web Genius\P4lHCeTB\bbFhW0aX.ps1"
操作结果:已阻止
进程ID:51952
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:"C:\WINDOWS\system32\cmd.EXE" /c start /min "" powershell -NonInteractive -WindowStyle Hidden -ExecutionPolicy Bypass -File "C:\Program Files (x86)\Web Genius Solutions\Web Genius\P4lHCeTB\bbFhW0aX.ps1"
父进程ID:2436
父进程:C:\Windows\System32\svchost.exe
父进程命令行:C:\WINDOWS\system32\svchost.exe -k netsvcs -p -s Schedule
全是这个 一天出现好几次 qq1135008386 希望帮我解决一下
|
|