本帖最后由 静影沉璧 于 2018-8-7 20:46 编辑
趋势科技(防护等级:普通) 20:11 虚拟机测试:
手动扫描:3/23
2018/8/7 20:11,TSPY_HPLOKI.SM1,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(4).exe,已移除,手动扫描,,,,
2018/8/7 20:11,TSPY_HPLOKI.SM1,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(17).exe,已移除,手动扫描,,,,
2018/8/7 20:11,TSPY_HPLOKI.SM1,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(18).exe,已移除,手动扫描,,,,
双击:
以下样本被清除:
2018/8/7 20:16,HEU_FALCONTroj.Win32.Gen.XXBM100FF004,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(3).exe,已移除,实时扫描,,,,
2018/8/7 20:19,HEU_FALCONTroj.Win32.Gen.XXBM100FF004,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(8).exe,已移除,实时扫描,,,,
2018/8/7 20:21,HEU_FALCONTroj.Win32.Gen.XXBM100FF004,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(11).exe,已移除,实时扫描,,,,
2018/8/7 20:21,HEU_AEGISCS922,威胁,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(12).exe,已移除,实时扫描,,,,
以下样本只阻止,不删除本体:
2018/8/7 20:13,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(1).exe,未知,1.0.0.0,Copyright ? 2014,C:\Users\Administrator\AppData\Roaming\Windows Update.exe,已终止
2018/8/7 20:16,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(6).exe,Microsoft Corporation,6.1.7600.16385 (win7_rtm.090713-1255),? Microsoft Corporation. All rights reserved.,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(6).exe,已终止
2018/8/7 20:17,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(7).exe,未知,1.0.0.0,Copyright ? 2018,C:\Users\Administrator\AppData\Local\Temp\svchost.exe,已终止
2018/8/7 20:19,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(9).exe,未知,,,ZwWriteVirtualMemory,已终止
2018/8/7 20:19,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(10).exe,未知,252 34y4,y34y34y,ZwWriteVirtualMemory,已终止
2018/8/7 20:25,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(14).exe,ReviverSoft LLC,5.4.84.3,Copyright (c) 2006-2014 ,C:\Users\Administrator\Desktop\PACKAGE 0807\0807(14).exe,已终止
Total:7/23=30.4%
剩余样本双击结果:
2,23号样本提示停止工作
5,9,10,13,19号样本驻留内存
15号样本运行一段时间后自退
20,21号样本无法运行
|