火绒
【1】2018-08-24 18:17:24,系统防御,注册表保护,RegAsm.exe触犯注册表防护规则, 已阻止
操作者:C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe
命令行:"C:\Windows\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe"
风险动作:修改启动项
目标注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\WPA Manager
操作类型:写入
数据内容:C:\Users\555\AppData\Roaming\AE26E99B-688B-40DF-B67A-E7E11CAE2119\WPA Manager\wpamgr.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2018-08-24 18:16:49,系统防御,注册表保护,lunamute.exe触犯注册表防护规则, 已阻止
操作者:C:\Users\555\AppData\Local\Microsoft\Windows\lunamute.exe
命令行:"C:\Users\555\AppData\Local\Microsoft\Windows\lunamute.exe"
风险动作:修改启动项
目标注册表:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\lunamute
操作类型:写入
数据内容:"C:\Users\555\AppData\Local\Microsoft\Windows\lunamute.exe"
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2018-08-24 18:16:35,系统防御,文件保护,svchost.exe触犯文件防护规则, 已阻止
操作者:C:\Windows\system32\svchost.exe
命令行:C:\Windows\system32\svchost.exe -k netsvcs -p
风险动作:修改启动目录(扩展保护)
目标文件:C:\Users\555\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Legit Program.exe
用户操作:已阻止
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2018-08-24 18:16:01,病毒防御,病毒查杀,自定义扫描,发现0个风险项目
病毒库:2018-08-24 16:28
开始时间:2018-08-24 18:15
总计用时:00:00:07
扫描对象:65个
扫描文件:8个
发现风险:0个
已处理风险:0个
发现系统修复项:0个
处理系统修复项:0个
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒HEUR:Trojan/VBCode.be, 已清除
操作者:C:\Program Files (x86)\360\360zip\360zip.exe
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(10).exe
病毒名称:HEUR:Trojan/VBCode.be
病毒ID:D38A4A7DE3D69B77
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒Trojan/MSIL.Obfuscated.aw, 已清除
操作者:C:\Program Files (x86)\360\360zip\360zip.exe
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(13).exe
病毒名称:Trojan/MSIL.Obfuscated.aw
病毒ID:A66B30BF251D9F00
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒HEUR:Trojan/VBCode.be, 已清除
操作者:C:\Windows\Explorer.EXE
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(2).exe
病毒名称:HEUR:Trojan/VBCode.be
病毒ID:D38A4A7DE3D69B77
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒HVM:TrojanDownloader/Small.gen!A, 已清除
操作者:C:\Program Files (x86)\360\360zip\360zip.exe
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(7).exe
病毒名称:HVM:TrojanDownloader/Small.gen!A
病毒ID:3771D7B34EE4BE40
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【9】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒Trojan/VBInject.b, 已清除
操作者:C:\Program Files (x86)\360\360zip\360zip.exe
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(8).exe
病毒名称:Trojan/VBInject.b
病毒ID:E4BEEE39EA2E9885
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【10】2018-08-24 18:15:25,病毒防御,文件实时监控,发现病毒Worm/Gamarue, 已清除
操作者:C:\Windows\Explorer.EXE
病毒路径:C:\Users\555\Desktop\PACKAGE 0824\0824(9).exe
病毒名称:Worm/Gamarue
病毒ID:9E44ED12248E3A0D
用户操作:已清除
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【11】2018-08-24 18:13:48,其他,升级日志,手动升级成功,版本号:4.0.69.10
升级方式:手动升级
升级结果:成功
版本号:4.0.69.10
下载文件:
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\db\behav.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
修改文件:
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\db\behav.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\db\malurl.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\prop.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\pset.db
2018-08-24 18:13:48 C:\ProgramData\Huorong\Sysdiag\virdb\troj.db
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
最后剩5个 |