无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 13198|回复: 63
打印 上一主题 下一主题

[原创] 百度安全软件真得太牛啦,微软在它面前也只有颤抖的份,空口无凭,有图为证。

    [复制链接]
跳转到指定楼层
1#
发表于 2015-5-27 23:13:50 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
声明:本贴不反对转载,但请注明出处。另:本人对以下所说的话负责,前提是以下的话未被其他人修改过

今天上午(15年5月27)有个客户打过电话来,说电脑重启后就进不了系统了,提示缺少文件,以为是用户不小心删了系统的哪个核心文件或者破坏了注册表引起的,得上门看情况才能确定。但上午没空,最快也得半下午把手边当前的事情处理完才能过去,不过这当然跟怠工啦,工作拖拉啦,不重视客户啦,耍大牌啦啥的没一毛钱关系,做服务的朋友们应该都理解,毕竟投一块钱的车票不可能要求司机把车开到你家门口而且只拉你一个人,是吧?哦,离题了,下边继续——
到了后看了下情况,接下来第一件事就是启动到PE,先看看注册表有没有问题,进去一看,第一念头就是:我擦,这用户太牛逼了,把系统盘删得这么干净啊!接下来另一个念头:我擦,在系统下我都没法删得这么彻底来,要是客户这么牛,干嘛还找我啊?整个系统目录加起来才160来M,这还包括一个40M的temp目录,120M左右的XP,简直精简到了极致!如果说别人家的什么卫士,什么管家,什么大师对系统的“精简”好比是把个男人的那堆玩意儿割掉了轻了好几丙,那这个简直连四肢都砍了好不?脖子以下的部分全砍掉了好不?按比例算的话,鼻梁以下的部分还有多少都是个未知数。按用户的说法,上午开机后点开始菜单后发现是空的,以为来个万能的重启大法就解决了——好吧,世上本无事,本是庸人(咱们这些搞IT的)自扰之,结果——万能的不再万能了。在剩下的那一堆连尸体都称不上的残骸中,运气真心不错,居然找到了个黑匣子——咖啡的日志文件,在帖子最后贴上一段大家打发下无聊时间,看不懂的直接忽略,反正那堆玩意儿看起来真心无趣。
看到了吧?半小时的时间内,百度杀毒跟百度卫士上百次地尝试向系统强行安装,就是木马病毒恐怕也没有这么锲而不舍吧?而后,从8:55百度尝试了上百次依然失败之后开始发飙了:老子就不信这个邪,你不让老子进来,老子就不让你活,神挡我杀神鬼挡杀鬼,微软你小样敢挡我就连你也不放过!别的咱看不到不乱说,反正咖啡的文件几乎被删了个遍。从这里咱是明白了:咖啡你不行唉,号称保卫系统安全,结果你就保了这么个熊样?微软你更不行唉,人家在你的地盘上派了两个小兵过来,吃的用的甚至喘的气都是你的,结果还把你扁得连投胎都找不到地儿,你连个屁都没吭?
不多说了,上图,上数据。为避免某公司的水军反咬我一口说我是哪家的水军,留个单向的联系方式,自认为靠谱的人或组织不妨留言留下联系方式,手里边还有点儿别的小玩意儿,必要的话可以送你们回去慢慢研究研究:448320997@qq.com ,QQ不在线,在线也不乱加人,你懂的。
附件1:数据(很无聊很无聊)
2015-5-27        8:25:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BAIDU\BAIDUSD\CONFIG        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMReportPlus.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMNetPlus.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\vcrt.msi        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\vatl.msi        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:57        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\Cooly_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVMainframe_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVRtp_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVTray_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\Repair_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:25:58        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS\REPAIRPLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMNet.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMDbSqlite.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMPatchAgent.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMReport.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMUpdate.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\DriverManager.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDShellExt.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDShellExt64.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\ad.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\updlog.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:26:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:27:10        已由访问保护规则禁止         MELINDA-PC\melinda        C:\Program Files\360AP\360AP.exe        C:\Documents and Settings\melinda\Application Data\360Safe\LiveUpdateLog\P2SP_360ap.log        用户定义的规则:禁止360卫士        已阻止的操作: 创建
2015-5-27        8:27:15        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BAIDU\BAIDUAN\CONFIG        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMSOMANAGERPLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMSWMANAGERPLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmswmanagerplugins\BDASoftMgrCoolyPlugin.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmswmanagerplugins\BDMSWManagerView.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmswmanagerplugins\BDSoftMgrModule.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMSWMANAGERPLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmswmanagerplugins\BaiduAnSWPlugin.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMSWMANAGERPLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMKVSCANPLUGIN        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmkvscanplugin\BDMKVScanPlugin.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMKVSCANPLUGIN        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS\BDMTRAYPLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmtrayplugins\BDMAccount.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:24        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmtrayplugins\BDMSmartTip.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:24        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmtrayplugins\BDMSOAccTrayPlugin.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:24        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmtrayplugins\BDMSOCleanerTrayPlugin.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:27:25        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\bdmtrayplugins\BDMSusPlugin.dll        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BAIDU\BAIDUSD\CONFIG        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMReportPlus.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\BDMNetPlus.dll        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\vcrt.msi        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\vatl.msi        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:38        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\Cooly_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVMainframe_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVRtp_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\KVTray_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\Program Files\BaiduSd3.0\BaiduSd\3.0.0.4605\plugins\Repair_PluginConfig.xml        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:54:39        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度杀毒\BaiduSd.Setup.3.0.0.4611.youqian_1050101970.exe        C:\PROGRAM FILES\BAIDUSD3.0\BAIDUSD\3.0.0.4605\PLUGINS\REPAIRPLUGINS        用户定义的规则:百度杀毒        已阻止的操作: 创建
2015-5-27        8:55:12        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BAIDU\BAIDUAN\CONFIG        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:55:25        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Agent.ini        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:25        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\agentDefault.ini        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\AgentEvents        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\catalog.z        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000\BocDet_VSE.McS        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000\DAT\0000        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000\DAT        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\BOCVSE__1000        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VIRUSCAN8800\VSE880Det.McS        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VIRUSCAN8800        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANDAT1000\V2datdet.mcs        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANDAT1000        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000\Engine\0000\engmin.zip        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000\Engine\0000\V2enginstall.mcs        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000\Engine\0000        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000\Engine        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000\V2engdet.mcs        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\VSCANENG1000        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:55:26        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\DataChannel\Subscriptions.txt        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\avvclean.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\avvnames.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\avvscan.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\config.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\license.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\mcscan32.dll        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\messages.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\mferuntime20150526082952562.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\OldEngine\avvclean.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\OldEngine\avvnames.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\OldEngine\avvscan.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:55        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\OldEngine\config.dat        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:56:56        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Common Files\McAfee\Engine\OldEngine\mcscan32.dll        通用标准保护:禁止修改 McAfee 扫描引擎文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\checkmark.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\details_close_normal.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\details_close_pressed.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\details_open_normal.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\details_open_pressed.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\disallow.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\document.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\folder_closed.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:22        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\folder_open.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\gradated_background.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\gradated_background_with_mcafee_logo.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\gray_checked.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\grip.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:57:23        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\McAfee\Common Framework\McTray\Images\McAfee\group_folder_closed.png        通用标准保护:禁止修改 McAfee Common Management Agent 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfeapfk.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfeavfk.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:10        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfebopk.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:11        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfeclnk.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:11        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfehidk.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:11        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mferkdet.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:11        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\drivers\mfetdi2k.sys        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:18        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\WINDOWS\system32\mfevtps.exe        通用标准保护:禁止修改 McAfee 文件和设置        已阻止的操作: 删除
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BaiduAnTray.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BaiduAn.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BaiduAnSvc.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BaiduAnUpdate.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:34        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BaiduAnBugRpt.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\BDASoftMgr.exe        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\GlobalPluginInfo.xml        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\HotPlugins.xml        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\LocalPluginInfo.xml        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program Files\Baidu\BaiduAn\4.0.0.8000\plugins\NotInstalledPlugin.xml        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\PROGRAM FILES\BAIDU\BAIDUAN\4.0.0.8000\PLUGINS        用户定义的规则:百度卫士        已阻止的操作: 创建
2015-5-27        8:59:35        已由访问保护规则禁止         NT AUTHORITY\SYSTEM        C:\WINDOWS\Temp\baidu\youqian\百度卫士\BaiduAn.Setup.0410.4.0.0.8000_1050101970.exe        C:\Program
附件2:No 图 say a *8

未命名.JPG (99.75 KB, 下载次数: 142)

160来M,超精简吧?别忘了这里边还包括近40M的百度安装包哦,实际才125M左右,原生态,未压缩哦

160来M,超精简吧?别忘了这里边还包括近40M的百度安装包哦,实际才125M左右,原生态,未压缩哦

评分

参与人数 4无忧币 +16 收起 理由
lbw2007 + 5 我记得这个百度杀毒貌似是360开发的
weijun189 + 5 不装国内的这些东西!
fxq + 5 赞一个!
2011aaa + 1 貌似不是百度官方的 是推广百度软件的 看路.

查看全部评分

2#
 楼主| 发表于 2015-5-27 23:21:06 | 只看该作者
别问我为什么这么晚还没睡觉,好惨,今天突然来这么么个事,耽误了点儿时间,晚上8点半才忙完,回到家9点半了,啥时吃完饭忘了,反正刚吃完饭不能接着睡觉是吧?只好出来胡扯会儿了
回复

使用道具 举报

3#
发表于 2015-5-27 23:24:43 | 只看该作者
这么高的分辨率,说明160M里还包含了驱动程序啊,楼主咋不顺手封装了它、然后做成GHOST镜像给我们学习一下呢?

点评

PE下看的,,这样的系统没有办法正常启动的  详情 回复 发表于 2015-5-27 23:25
回复

使用道具 举报

4#
发表于 2015-5-27 23:25:51 | 只看该作者
netants2011 发表于 2015-5-27 23:24
这么高的分辨率,说明160M里还包含了驱动程序啊,楼主咋不顺手封装了它、然后做成GHOST镜像给我们学习一下 ...

PE下看的,,这样的系统没有办法正常启动的
回复

使用道具 举报

5#
发表于 2015-5-28 00:02:15 | 只看该作者
靠,这要是真的发给微软去,,,那才有意义,,,。

百度的堕落我是看过也被坑过的,,只是,做的这么野蛮疯狂还留下了证据,,;我看百度这下该付出代价了,,,假如这是真的的话,,;
回复

使用道具 举报

6#
发表于 2015-5-28 00:05:22 | 只看该作者
话说楼主真的应该保留好这个现场,固化证据,,;真要做好了,微软和咖啡都回出钱买你这个证据的,,,。
回复

使用道具 举报

7#
发表于 2015-5-28 00:11:38 | 只看该作者
上次也因为一个bug导致问题。。所以我都不给别人装国人这些2货软件。
回复

使用道具 举报

8#
发表于 2015-5-28 00:31:15 | 只看该作者
看百度文件,应该不是百度官网下载的,是不是那个“有钱”的下载源做发手脚?
回复

使用道具 举报

9#
发表于 2015-5-28 00:40:52 | 只看该作者
这个太犀利..简直不正常
回复

使用道具 举报

10#
发表于 2015-5-28 06:39:17 | 只看该作者
百度后台下载,downloader的确是怪恶心人。
回复

使用道具 举报

11#
 楼主| 发表于 2015-5-28 07:47:04 | 只看该作者
时间关系,只能提个样本然后把C盘格了重装系统。你知道的,国人还有些劣性,一是逆来顺受甚至还有点儿受虐倾向,比如把熊猫烧香的作者崇拜成神;二来只要免费的东东就想尝一尝,管它是拿啥玩意儿做的;三来,还有那么点儿所谓的民族自豪感,反正不管怎么样,总之之前某数字公司曾号称把握着超过95%的国内安全市场……提取的样本文件名与日志中的完全一致,39M左右,但不在日志所示的目录下,不知为什么,也没时间用数据恢复软件看看日志提示的目录下还能不能找到那两个巨无霸病毒体了。
回复

使用道具 举报

12#
发表于 2015-5-28 08:48:52 | 只看该作者
不喜欢百度,但是,好像这么牛叉的情况不太可能啊
回复

使用道具 举报

13#
发表于 2015-5-28 08:52:21 | 只看该作者
路过,表示很同情耶。
回复

使用道具 举报

14#
发表于 2015-5-28 10:31:31 | 只看该作者
前几天下载了个视频剪辑软件,安装的时候特意将什么xx杀毒,xx卫视,xx浏览器取消勾选了。,结果安装完成,还是拖家带口的给我装了一堆的国产垃圾安全软件,当时想想也就算了,反正电脑里没安全软件,结果从第二天开始,每天早上开机,电脑就被自动安装一堆垃圾广告软件,,删除了重启,好像没了,结果第三天再次开机,又被安装了一堆 垃圾。好吧,就用xx杀毒查杀吧,结果屁都没查出来。用autoruns查启动项,服务,等等的,什么都没查出来,。,今天早上开机,又被安装了一堆垃圾,算了,惹不起我躲得起。准备重装系统了,以后坚决不用国产安全软件

点评

都少校,不知道某些推广绑定么?  发表于 2015-5-29 12:01
回复

使用道具 举报

15#
发表于 2015-5-28 10:44:25 | 只看该作者
百度、360、腾讯、阿里都是赠送全家桶和大礼包的,用ESET的路过
回复

使用道具 举报

16#
发表于 2015-5-28 11:36:14 | 只看该作者
粗粗看了一下日志,这个有点丧心病狂了吧?
回复

使用道具 举报

17#
发表于 2015-5-28 11:57:36 | 只看该作者
天朝有人不守游戏规则,于是大家都不守了,谁守谁吃亏

各种流氓手段相互借鉴相互升级

正如阿Q那句“和尚摸的,我摸不得?”

点评

的确是这样,没规则,比谁更下作。奈何?  详情 回复 发表于 2015-5-29 10:38
这个说的是根源,免费还能满足国人爱占便宜的欲望!  详情 回复 发表于 2015-5-28 12:11
回复

使用道具 举报

18#
发表于 2015-5-28 11:57:39 | 只看该作者
天朝有人不守游戏规则,于是大家都不守了,谁守谁吃亏

各种流氓手段相互借鉴相互升级

正如阿Q那句“和尚摸的,我摸不得?”
回复

使用道具 举报

19#
发表于 2015-5-28 12:11:46 | 只看该作者
friend8179 发表于 2015-5-28 11:57
天朝有人不守游戏规则,于是大家都不守了,谁守谁吃亏

各种流氓手段相互借鉴相互升级

这个说的是根源,免费还能满足国人爱占便宜的欲望!
回复

使用道具 举报

20#
发表于 2015-5-28 12:26:22 | 只看该作者
本帖最后由 ku588 于 2015-5-28 12:27 编辑

最近曾经遇到过很多客户,头一天晚上系统还在用,第二天就蓝屏进不了系统了,XP系统,先是最后一次正确配置,依旧!,然后,PE下磁盘错误检查修复,依旧!,最后,安全模式下(安全模式能进还算是好的),用专用卸载工具,卸载所有的国产的什么杀毒、什么卫士,清理注册表错误,重启,系统一切正常,装上ESET告诉用户,以后就不要乱装国产的什么杀毒、什么卫士了,你只要装了一个过不了多久,你的电脑就被他们家占领了,你的电脑就是他们家的了,你的电脑完全是在为他们家服务,然后,电脑慢的象蜗牛,直到系统瘫痪、蓝屏再也进不去系统了!

点评

能卸载? 你运气好,见过几次国产杀毒在系统混战,随便动一个系统便崩溃  发表于 2015-5-28 16:54
回复

使用道具 举报

21#
 楼主| 发表于 2015-5-28 16:05:52 | 只看该作者
问题是你百度没这块本事,而且现在用户真心不需要,就别出来骗人坑人了好不?前段时间刚暴过百度杀毒蓝屏的事,这又出来百度强行安装不成直接耍横把系统都删掉的事,简直比KV300L版的硬盘炸弹还可恶啊。至少人家那时被偷得忍无可忍,百度这是逼着用户吃屎不成直接杀人啊
回复

使用道具 举报

22#
发表于 2015-5-28 16:24:45 | 只看该作者
以前,,客户要下软件,我告诉他们,起接百度,就会有一键下载安装的功能.

客户听了之后,果然少了许多找麻烦的.

熟料,现在百度一下,下软件时顺便附赠一个免费的百度**..装了后,系统卡得不行,找我麻烦的人更多了...

点评

见识过百度的一键下载安装功能,嘿嘿,一装一大堆。  详情 回复 发表于 2015-5-29 10:51
没有最无耻,只有更无耻,百度仅无耻程度,有后来居上趋势 ……一般客户原来是什么,就装什么  发表于 2015-5-28 16:58
回复

使用道具 举报

23#
发表于 2015-5-29 06:04:45 | 只看该作者
请原谅,我给微软做个广告。

微软自从 "冲击波" 以后,修补了系统漏洞,基本不需要杀毒软件了。

我的邻居、同事几十台电脑(在我的竭力劝导之下),裸奔 n 年了,基本没出毛病。偶尔被病毒整死的,恢复 ghost 镜像,或者干脆重装就 ok。

说裸奔也不完全是裸奔,主要靠 "windows 清理助手" 来清除流氓软件。这是我唯一信得过的安全软件,其他软件都不敢装。

点评

我也是,从09年开始,我的电脑就一直始裸奔状态,基本没中过病毒,偶尔出问题也始我瞎折腾把系统给弄死的  详情 回复 发表于 2015-5-29 08:57
回复

使用道具 举报

24#
发表于 2015-5-29 08:57:08 | 只看该作者
不点 发表于 2015-5-29 06:04
请原谅,我给微软做个广告。

微软自从 "冲击波" 以后,修补了系统漏洞,基本不需要杀毒软件了。

我也是,从09年开始,我的电脑就一直始裸奔状态,基本没中过病毒,偶尔出问题也始我瞎折腾把系统给弄死的
回复

使用道具 举报

25#
发表于 2015-5-29 09:00:58 | 只看该作者
我姐的电脑,前些日子给她装的系统,电脑配置不高就装的xp,过了几天跟我说电脑变得好慢,过去一看,我勒个去,两个杀毒软件,一个卫士,还有个xx桌面,果断卸载后流畅多了。又过了几天,又说变慢了,一看,xx杀毒xx卫士又上去了。。最后干脆重装一次,安装了个还原软件,这下清净多了

点评

“杀毒” 者貌似病毒制造者。“卫士” 貌似是流氓。有太多的人,脑筋转不过来这个弯,其实说明白了很简单。  详情 回复 发表于 2015-5-29 09:59
回复

使用道具 举报

26#
发表于 2015-5-29 09:59:11 | 只看该作者
ql1307096 发表于 2015-5-29 09:00
我姐的电脑,前些日子给她装的系统,电脑配置不高就装的xp,过了几天跟我说电脑变得好慢,过去一看,我勒个 ...

“杀毒” 者貌似病毒制造者。“卫士” 貌似是流氓。有太多的人,脑筋转不过来这个弯,其实说明白了很简单。

点评

一句话道出了国产流氓软件的精髓!  详情 回复 发表于 2015-5-29 10:39
回复

使用道具 举报

27#
发表于 2015-5-29 10:38:55 | 只看该作者
friend8179 发表于 2015-5-28 11:57
天朝有人不守游戏规则,于是大家都不守了,谁守谁吃亏

各种流氓手段相互借鉴相互升级

的确是这样,没规则,比谁更下作。奈何?
回复

使用道具 举报

28#
发表于 2015-5-29 10:39:20 | 只看该作者
不点 发表于 2015-5-29 09:59
“杀毒” 者貌似病毒制造者。“卫士” 貌似是流氓。有太多的人,脑筋转不过来这个弯,其实说明白了很简单 ...

一句话道出了国产流氓软件的精髓!
回复

使用道具 举报

29#
发表于 2015-5-29 10:51:20 | 只看该作者
junyee 发表于 2015-5-28 16:24
以前,,客户要下软件,我告诉他们,起接百度,就会有一键下载安装的功能.

客户听了之后,果然少了许多找麻烦 ...

见识过百度的一键下载安装功能,嘿嘿,一装一大堆。
回复

使用道具 举报

30#
发表于 2015-5-29 11:24:43 | 只看该作者
大家帮忙回答一个问题:
神马是咖啡?

点评

应该是杀毒软件麦咖啡吧  详情 回复 发表于 2015-6-5 21:28
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-27 11:36

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表