|
每隔一分钟就会报一次 已经按照之前帖子全面查杀过一遍了,还是不行
防护项目:通过计划任务执行可疑动作
执行文件:C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
执行命令行:"PowerShell.exe" -ExecutionPolicy Bypass -File C:\Windows\m6.ps1
操作结果:已阻止
进程ID:2208
操作进程:C:\Windows\System32\svchost.exe
操作进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p -s Schedule
父进程ID:772
父进程:C:\Windows\System32\services.exe
父进程命令行:C:\Windows\system32\services.exe
|
|