楼主: 我是电脑迷
收起左侧

[病毒样本] 删不了的病毒

[复制链接]
最恨vc
发表于 2019-10-27 11:36:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
acer@卡-饭
发表于 2019-10-27 12:54:55 | 显示全部楼层

这是什么杀软,看着好高端
蓝天二号
发表于 2019-10-27 15:49:38 | 显示全部楼层
网站已屏蔽!

G DATA 互联网安全套装已阻止访问此网站。
该站点包含被感染的代码:Gen:Trojan.Heur.S.tiW@ayZYM!k (引擎A)。
卡巴斯基safe
头像被屏蔽
发表于 2019-10-27 16:35:16 | 显示全部楼层
访问被阻止
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... jl8MjE2MzM0MQ%3D%3D
原因: 对象被感染 HEUR:Trojan.Win32.Generic

消息生成时间: 2019/10/27 16:35:03
evans168
发表于 2019-10-27 18:08:29 | 显示全部楼层
WD

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2019-10-27 21:02:23 | 显示全部楼层
暗_黑 发表于 2019-10-27 10:03
eset     Win32_ServStart.QV

eset很棒棒
幽冥の龙
发表于 2019-10-27 21:08:43 | 显示全部楼层
本帖最后由 幽冥の龙 于 2019-10-27 21:14 编辑

反虚拟机
实机双击了,火绒+微点,啥事都没有发生……
双击之前用火绒建了个自定义规则单独监控了这个程序
看不出干了啥…… (忘记用火绒剑监控了)本来想试试火绒剑能不能删掉它,结果它删除自身,现在都找不到这个文件了……重启了,没有异常
win10 64
  1. 【1】2019-10-27 20:59:30,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  2. 操作进程:D:\Desktop\4232\4232.exe
  3. 命令行:"D:\Desktop\4232\4232.exe"
  4. 防护项目:自定义规则
  5. 操作目标:【执行】 C:\Windows\SysWOW64\cmd.exe
  6. 操作结果:已允许

  7. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  8. 【2】2019-10-27 20:59:25,系统防护,系统加固,4232.exe触犯文件防护规则, 已允许

  9. 操作进程:D:\Desktop\4232\4232.exe
  10. 命令行:"D:\Desktop\4232\4232.exe"
  11. 父进程:C:\Windows\Explorer.EXE
  12. 防护项目:系统目录
  13. 目标文件:C:\Windows\SysWOW64\4232.exe
  14. 操作结果:已允许

  15. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  16. 【3】2019-10-27 20:59:18,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  17. 操作进程:D:\Desktop\4232\4232.exe
  18. 命令行:"D:\Desktop\4232\4232.exe"
  19. 防护项目:自定义规则
  20. 操作目标:【执行】 C:\Windows\SysWOW64\oleaut32.dll
  21. 操作结果:已允许

  22. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  23. 【4】2019-10-27 20:59:18,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  24. 操作进程:D:\Desktop\4232\4232.exe
  25. 命令行:"D:\Desktop\4232\4232.exe"
  26. 防护项目:自定义规则
  27. 操作目标:【执行】 C:\Windows\SysWOW64\propsys.dll
  28. 操作结果:已允许

  29. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  30. 【5】2019-10-27 20:59:17,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  31. 操作进程:D:\Desktop\4232\4232.exe
  32. 命令行:"D:\Desktop\4232\4232.exe"
  33. 防护项目:自定义规则
  34. 操作目标:【执行】 C:\Windows\SysWOW64\ole32.dll
  35. 操作结果:已允许

  36. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  37. 【6】2019-10-27 20:59:15,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  38. 操作进程:D:\Desktop\4232\4232.exe
  39. 命令行:"D:\Desktop\4232\4232.exe"
  40. 防护项目:自定义规则
  41. 操作目标:【执行】 C:\Windows\SysWOW64\psapi.dll
  42. 操作结果:已允许

  43. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  44. 【7】2019-10-27 20:59:15,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  45. 操作进程:D:\Desktop\4232\4232.exe
  46. 命令行:"D:\Desktop\4232\4232.exe"
  47. 防护项目:自定义规则
  48. 操作目标:【执行】 C:\Windows\SysWOW64\imm32.dll
  49. 操作结果:已允许

  50. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  51. 【8】2019-10-27 20:59:14,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  52. 操作进程:D:\Desktop\4232\4232.exe
  53. 命令行:"D:\Desktop\4232\4232.exe"
  54. 防护项目:自定义规则
  55. 操作目标:【执行】 C:\Windows\SysWOW64\ws2_32.dll
  56. 操作结果:已允许

  57. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  58. 【9】2019-10-27 20:59:13,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  59. 操作进程:D:\Desktop\4232\4232.exe
  60. 命令行:"D:\Desktop\4232\4232.exe"
  61. 防护项目:自定义规则
  62. 操作目标:【执行】 C:\Windows\SysWOW64\cryptsp.dll
  63. 操作结果:已允许

  64. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  65. 【10】2019-10-27 20:59:12,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  66. 操作进程:D:\Desktop\4232\4232.exe
  67. 命令行:"D:\Desktop\4232\4232.exe"
  68. 防护项目:自定义规则
  69. 操作目标:【执行】 C:\Windows\SysWOW64\umpdc.dll
  70. 操作结果:已允许

  71. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  72. 【11】2019-10-27 20:59:12,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  73. 操作进程:D:\Desktop\4232\4232.exe
  74. 命令行:"D:\Desktop\4232\4232.exe"
  75. 防护项目:自定义规则
  76. 操作目标:【执行】 C:\Windows\SysWOW64\kernel.appcore.dll
  77. 操作结果:已允许

  78. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  79. 【12】2019-10-27 20:59:11,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  80. 操作进程:D:\Desktop\4232\4232.exe
  81. 命令行:"D:\Desktop\4232\4232.exe"
  82. 防护项目:自定义规则
  83. 操作目标:【执行】 C:\Windows\SysWOW64\profapi.dll
  84. 操作结果:已允许

  85. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  86. 【13】2019-10-27 20:59:11,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  87. 操作进程:D:\Desktop\4232\4232.exe
  88. 命令行:"D:\Desktop\4232\4232.exe"
  89. 防护项目:自定义规则
  90. 操作目标:【执行】 C:\Windows\SysWOW64\powrprof.dll
  91. 操作结果:已允许

  92. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  93. 【14】2019-10-27 20:59:10,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  94. 操作进程:D:\Desktop\4232\4232.exe
  95. 命令行:"D:\Desktop\4232\4232.exe"
  96. 防护项目:自定义规则
  97. 操作目标:【执行】 C:\Windows\SysWOW64\windows.storage.dll
  98. 操作结果:已允许

  99. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  100. 【15】2019-10-27 20:59:09,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  101. 操作进程:D:\Desktop\4232\4232.exe
  102. 命令行:"D:\Desktop\4232\4232.exe"
  103. 防护项目:自定义规则
  104. 操作目标:【执行】 C:\Windows\SysWOW64\cfgmgr32.dll
  105. 操作结果:已允许

  106. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  107. 【16】2019-10-27 20:59:08,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  108. 操作进程:D:\Desktop\4232\4232.exe
  109. 命令行:"D:\Desktop\4232\4232.exe"
  110. 防护项目:自定义规则
  111. 操作目标:【执行】 C:\Windows\SysWOW64\advapi32.dll
  112. 操作结果:已允许

  113. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  114. 【17】2019-10-27 20:59:07,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  115. 操作进程:D:\Desktop\4232\4232.exe
  116. 命令行:"D:\Desktop\4232\4232.exe"
  117. 防护项目:自定义规则
  118. 操作目标:【执行】 C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_5.82.18362.418_none_71d10a2d5ae97b72\comctl32.dll
  119. 操作结果:已允许

  120. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  121. 【18】2019-10-27 20:59:02,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  122. 操作进程:D:\Desktop\4232\4232.exe
  123. 命令行:"D:\Desktop\4232\4232.exe"
  124. 防护项目:自定义规则
  125. 操作目标:【执行】 C:\Windows\SysWOW64\shell32.dll
  126. 操作结果:已允许

  127. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  128. 【19】2019-10-27 20:59:00,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  129. 操作进程:D:\Desktop\4232\4232.exe
  130. 命令行:"D:\Desktop\4232\4232.exe"
  131. 防护项目:自定义规则
  132. 操作目标:【执行】 C:\Windows\SysWOW64\shlwapi.dll
  133. 操作结果:已允许

  134. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  135. 【20】2019-10-27 20:58:59,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  136. 操作进程:D:\Desktop\4232\4232.exe
  137. 命令行:"D:\Desktop\4232\4232.exe"
  138. 防护项目:自定义规则
  139. 操作目标:【执行】 C:\Windows\SysWOW64\SHCore.dll
  140. 操作结果:已允许

  141. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  142. 【21】2019-10-27 20:58:58,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  143. 操作进程:D:\Desktop\4232\4232.exe
  144. 命令行:"D:\Desktop\4232\4232.exe"
  145. 防护项目:自定义规则
  146. 操作目标:【执行】 C:\Windows\SysWOW64\sechost.dll
  147. 操作结果:已允许

  148. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  149. 【22】2019-10-27 20:58:57,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  150. 操作进程:D:\Desktop\4232\4232.exe
  151. 命令行:"D:\Desktop\4232\4232.exe"
  152. 防护项目:自定义规则
  153. 操作目标:【执行】 C:\Windows\SysWOW64\bcryptprimitives.dll
  154. 操作结果:已允许

  155. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  156. 【23】2019-10-27 20:58:54,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  157. 操作进程:D:\Desktop\4232\4232.exe
  158. 命令行:"D:\Desktop\4232\4232.exe"
  159. 防护项目:自定义规则
  160. 操作目标:【执行】 C:\Windows\SysWOW64\cryptbase.dll
  161. 操作结果:已允许

  162. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  163. 【24】2019-10-27 20:58:53,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  164. 操作进程:D:\Desktop\4232\4232.exe
  165. 命令行:"D:\Desktop\4232\4232.exe"
  166. 防护项目:自定义规则
  167. 操作目标:【执行】 C:\Windows\SysWOW64\sspicli.dll
  168. 操作结果:已允许

  169. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  170. 【25】2019-10-27 20:58:52,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  171. 操作进程:D:\Desktop\4232\4232.exe
  172. 命令行:"D:\Desktop\4232\4232.exe"
  173. 防护项目:自定义规则
  174. 操作目标:【执行】 C:\Windows\SysWOW64\rpcrt4.dll
  175. 操作结果:已允许

  176. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  177. 【26】2019-10-27 20:58:51,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  178. 操作进程:D:\Desktop\4232\4232.exe
  179. 命令行:"D:\Desktop\4232\4232.exe"
  180. 防护项目:自定义规则
  181. 操作目标:【执行】 C:\Windows\SysWOW64\combase.dll
  182. 操作结果:已允许

  183. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  184. 【27】2019-10-27 20:58:48,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  185. 操作进程:D:\Desktop\4232\4232.exe
  186. 命令行:"D:\Desktop\4232\4232.exe"
  187. 防护项目:自定义规则
  188. 操作目标:【执行】 C:\Windows\SysWOW64\msvcrt.dll
  189. 操作结果:已允许

  190. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  191. 【28】2019-10-27 20:58:47,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  192. 操作进程:D:\Desktop\4232\4232.exe
  193. 命令行:"D:\Desktop\4232\4232.exe"
  194. 防护项目:自定义规则
  195. 操作目标:【执行】 C:\Windows\SysWOW64\comdlg32.dll
  196. 操作结果:已允许

  197. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  198. 【29】2019-10-27 20:58:46,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  199. 操作进程:D:\Desktop\4232\4232.exe
  200. 命令行:"D:\Desktop\4232\4232.exe"
  201. 防护项目:自定义规则
  202. 操作目标:【执行】 C:\Windows\SysWOW64\ucrtbase.dll
  203. 操作结果:已允许

  204. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  205. 【30】2019-10-27 20:58:45,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  206. 操作进程:D:\Desktop\4232\4232.exe
  207. 命令行:"D:\Desktop\4232\4232.exe"
  208. 防护项目:自定义规则
  209. 操作目标:【执行】 C:\Windows\SysWOW64\msvcp_win.dll
  210. 操作结果:已允许

  211. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  212. 【31】2019-10-27 20:58:43,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  213. 操作进程:D:\Desktop\4232\4232.exe
  214. 命令行:"D:\Desktop\4232\4232.exe"
  215. 防护项目:自定义规则
  216. 操作目标:【执行】 C:\Windows\SysWOW64\gdi32full.dll
  217. 操作结果:已允许

  218. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  219. 【32】2019-10-27 20:58:42,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  220. 操作进程:D:\Desktop\4232\4232.exe
  221. 命令行:"D:\Desktop\4232\4232.exe"
  222. 防护项目:自定义规则
  223. 操作目标:【执行】 C:\Windows\SysWOW64\gdi32.dll
  224. 操作结果:已允许

  225. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  226. 【33】2019-10-27 20:58:40,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  227. 操作进程:D:\Desktop\4232\4232.exe
  228. 命令行:"D:\Desktop\4232\4232.exe"
  229. 防护项目:自定义规则
  230. 操作目标:【执行】 C:\Windows\SysWOW64\win32u.dll
  231. 操作结果:已允许

  232. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  233. 【34】2019-10-27 20:58:39,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  234. 操作进程:D:\Desktop\4232\4232.exe
  235. 命令行:"D:\Desktop\4232\4232.exe"
  236. 防护项目:自定义规则
  237. 操作目标:【执行】 C:\Windows\SysWOW64\user32.dll
  238. 操作结果:已允许

  239. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  240. 【35】2019-10-27 20:58:37,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  241. 操作进程:D:\Desktop\4232\4232.exe
  242. 命令行:"D:\Desktop\4232\4232.exe"
  243. 防护项目:自定义规则
  244. 操作目标:【执行】 C:\Windows\SysWOW64\apphelp.dll
  245. 操作结果:已允许

  246. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  247. 【36】2019-10-27 20:58:36,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  248. 操作进程:D:\Desktop\4232\4232.exe
  249. 命令行:"D:\Desktop\4232\4232.exe"
  250. 防护项目:自定义规则
  251. 操作目标:【执行】 C:\Windows\SysWOW64\KernelBase.dll
  252. 操作结果:已允许

  253. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  254. 【37】2019-10-27 20:58:34,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  255. 操作进程:D:\Desktop\4232\4232.exe
  256. 命令行:"D:\Desktop\4232\4232.exe"
  257. 防护项目:自定义规则
  258. 操作目标:【执行】 C:\Windows\SysWOW64\kernel32.dll
  259. 操作结果:已允许

  260. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  261. 【38】2019-10-27 20:58:30,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  262. 操作进程:D:\Desktop\4232\4232.exe
  263. 命令行:"D:\Desktop\4232\4232.exe"
  264. 防护项目:自定义规则
  265. 操作目标:【执行】 C:\Windows\System32\wow64cpu.dll
  266. 操作结果:已允许

  267. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  268. 【39】2019-10-27 20:58:27,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  269. 操作进程:D:\Desktop\4232\4232.exe
  270. 命令行:"D:\Desktop\4232\4232.exe"
  271. 防护项目:自定义规则
  272. 操作目标:【执行】 C:\Program Files (x86)\Micropoint\mp110264.dll
  273. 操作结果:已允许

  274. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  275. 【40】2019-10-27 20:58:21,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  276. 操作进程:D:\Desktop\4232\4232.exe
  277. 命令行:"D:\Desktop\4232\4232.exe"
  278. 防护项目:自定义规则
  279. 操作目标:【执行】 C:\Windows\System32\wow64win.dll
  280. 操作结果:已允许

  281. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  282. 【41】2019-10-27 20:58:17,高级防护,自定义防护,4232.exe触犯自定义防护规则, 已允许

  283. 操作进程:D:\Desktop\4232\4232.exe
  284. 命令行:"D:\Desktop\4232\4232.exe"
  285. 防护项目:自定义规则
  286. 操作目标:【执行】 C:\Windows\System32\wow64.dll
  287. 操作结果:已允许
复制代码




wk2534425660
发表于 2019-10-27 21:14:40 | 显示全部楼层
是不是U盘文件?
swizzer
发表于 2019-10-27 22:44:33 来自手机 | 显示全部楼层
acer@卡-饭 发表于 2019-10-27 12:54
这是什么杀软,看着好高端

FortiSandbox,一款硬件沙盒,并非安软
www-tekeze
发表于 2019-10-27 23:34:23 | 显示全部楼层
火绒更新后已拉黑,智量Heur杀!有空试试双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 12:43 , Processed in 0.110932 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表