本帖最后由 LSPD 于 2020-3-24 17:39 编辑
Norton 扫描- 2020/3/24 17:32:18,高,检测到 3.exe (Heur.AdvML.B) (检测方: 自动防护),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 2
- 2020/3/24 17:32:18,高,检测到 5.vmp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:18,高,检测到 5.zp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:18,高,检测到 3.zp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:17,高,检测到 4.vmp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:17,高,检测到 1.zp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:17,高,检测到 2.zp.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:11,高,检测到 5.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:11,高,检测到 3.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已删除,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:11,高,检测到 2.exe (Ransom.Cerber) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 2
- 2020/3/24 17:32:11,高,检测到 3.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:11,高,检测到 1.exe (W32.Ramnit!inf) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 3
- 2020/3/24 17:32:11,高,检测到 3.exe (Trojan.Gen.MBT) (检测方: 病毒扫描程序),已删除,已解决 - 不需要操作,已执行 威胁 操作: 2
- 2020/3/24 17:32:11,高,检测到 5.exe (Heur.AdvML.B) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
- 2020/3/24 17:32:10,高,检测到 2.exe (Packed.Generic.493) (检测方: 病毒扫描程序),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 2
- 2020/3/24 17:32:05,高,1.exe (W32.Ramnit!inf) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行 操作: 0
- 2020/3/24 17:32:02,高,2.exe (Packed.Generic.493) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行 操作: 0
- 2020/3/24 17:31:57,高,1.exe (W32.Ramnit!inf) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行 操作: 0
- 2020/3/24 17:31:55,高,2.exe (Ransom.Cerber) 检测方 自动防护,已阻止,已解决 - 不需要操作,已执行 操作: 0
复制代码 双击杀1号,其余miss- 文件名: 1.exe
- 威胁名称: SONAR.Dropper完整路径: 不可用
- ____________________________
- ____________________________
- 在电脑上
- 2020/3/24 ( 17:31:31 )
- 上次使用时间
- 2020/3/24 ( 17:31:31 )
- 启动项
- 否
- 已启动
- 是
- SONAR 主动防护监视电脑上的可疑程序活动。
- ____________________________
- 1.exe 威胁名称: SONAR.Dropper
- 定位
- 极少用户信任的文件
- Norton 社区中有不到 5 名用户 使用了此文件。
- 极新的文件
- 该文件已在 不到 1 周 前发行。
- 高
- 此文件具有高风险。
- ____________________________
- 来源: 外部介质
- 源文件:
- WinRAR.exe
- 创建的文件:
- 1.exe
- ____________________________
- 文件操作
- 文件: c:\Users\msi\Desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\ASPack\ 1.exe 已删除
- ____________________________
- 网络操作
- 事件: 已触发自动防护 (执行者 c:\users\msi\desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\aspack\1.exe, PID:1368) 未采取操作
- ____________________________
- 系统设置操作
- 事件: 进程启动 (执行者 c:\users\msi\desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\aspack\1.exe, PID:1368) 未采取操作
- (执行者 c:\users\msi\desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\aspack\1.exe, PID:1368) 未采取操作
- 事件: PE 文件创建: c:\users\msi\desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\aspack\ 1srv.exe (执行者 c:\users\msi\desktop\新建文件夹 (2)\exe样本5x_199\exe样本5x_199\aspack\1.exe, PID:1368) 未采取操作
- ____________________________
- 文件指纹 - SHA:
- 不可用
- 文件指纹 - MD5:
- 不可用
复制代码
|