專案

一般

配置概況

動作

非法入侵 #683

已結束

TPHQ6WKS324

是由 Joy Liao將近 2 年 前加入. 於 將近 2 年 前更新.

狀態:
Closed-關閉
優先權:
Normal
被分派者:
分類:
-
開始日期:
2024-02-19
完成日期:
2024-02-29
完成百分比:

100%

預估工時:

概述

Description
A suspicious process injected into another process in an unusual way. Investigate the process trees for the injector and injectee.

Command line
"C:\WINDOWS\system32\rundll32.exe" D:\Users\ProgramData\Lenovo\Vantage\Addins\LenovoBatteryGaugeAddin\1.0.3.12\x64\LenovoBatteryGaugePackage.dll UnloadBatteryGaugeFromExplorer

是由 益利 周將近 2 年 前更新

  • 狀態New-新增 變更為 In process-進行中
  • 完成百分比0 變更為 100

葉虹妤 PC
已移除此電源管理程式.

是由 益利 周將近 2 年 前更新

  • 狀態In process-進行中 變更為 Resolved-解决

是由 Joy Liao將近 2 年 前更新

  • 狀態Resolved-解决 變更為 Closed-關閉
動作

匯出至 Atom PDF