查看: 3340|回复: 8
收起左侧

[病毒样本] 分享个老毒

[复制链接]
2512975065
发表于 2020-4-15 20:08:48 | 显示全部楼层 |阅读模式
https://cowtransfer.com/s/a7e86d35f8f844
扫描党估计八成都扫得出
QVM360
发表于 2020-4-15 21:16:15 | 显示全部楼层
日志
正在扫描日志
检测引擎的版本: 21169 (20200415)
日期: 2020/4/15  时间: 21:15:06
已扫描的磁盘、文件夹和文件: C:\Users\chenruoren\下载\病毒文件(疑似)
C\Windows\IIS\CPUInfo.exe - Win32/CoinMiner.CAJ 特洛伊木马 的变种
C\Windows\IIS\crss.exe - Win64/CoinMiner.PO 潜在的不受欢迎应用程序 的变种
C\Windows\IIS\iis.reg - Win32/CoinMiner.CAJ 特洛伊木马
C\Windows\boy.exe - Win32/Agent.TIB 特洛伊木马 的变种
C\Windows\iaxMc\Cstr.exe - Win32/Exploit.Equation.EternalBlue.A 特洛伊木马
C\Windows\iaxMc\adfw-2.dll - Win32/HackTool.Equation.X 特洛伊木马
C\Windows\iaxMc\adfw.dll - Win32/HackTool.Equation.V 特洛伊木马 的变种
C\Windows\iaxMc\chrome..exe - Win32/Equation.DoublePulsar.A 特洛伊木马
C\Windows\iaxMc\cnli-0.dll - Win32/Exploit.Equation.G 特洛伊木马
C\Windows\iaxMc\cnli-1.dll - Win32/Exploit.Equation.G 特洛伊木马
C\Windows\iaxMc\coli-0.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\crli-0.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\dmgd-1.dll - Win32/HackTool.Equation.W 特洛伊木马 的变种
C\Windows\iaxMc\dmgd-4.dll - Win32/HackTool.Equation.W 特洛伊木马
C\Windows\iaxMc\esco-0.dll - Win32/HackTool.Equation.Y 特洛伊木马 的变种
C\Windows\iaxMc\etch-0.dll - Win32/Exploit.Equation.Etch.A 特洛伊木马
C\Windows\iaxMc\etchCore-0.x64.dll - Win64/Exploit.Equation.EtchCore.A 特洛伊木马
C\Windows\iaxMc\etchCore-0.x86.dll - Win32/Exploit.Equation.EtchCore.A 特洛伊木马
C\Windows\iaxMc\eteb-2.dll - Win32/Exploit.Equation.Eteb.A 特洛伊木马
C\Windows\iaxMc\etebCore-2.x64.dll - Win64/Exploit.Equation.EtebCore.A 特洛伊木马
C\Windows\iaxMc\etebCore-2.x86.dll - Win32/Exploit.Equation.EtebCore.A 特洛伊木马
C\Windows\iaxMc\exma-1.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\exma.dll - Win32/HackTool.Equation.Z 特洛伊木马 的变种
C\Windows\iaxMc\gx1.exe - Win32/Packed.Themida.AAN 特洛伊木马 的变种
C\Windows\iaxMc\iconv.dll - Win32/HackTool.Equation.AA 特洛伊木马
C\Windows\iaxMc\libcurl.dll - Win32/Exploit.Equation.G 特洛伊木马
C\Windows\iaxMc\libeay32.dll - Win32/HackTool.Equation.AB 特洛伊木马 的变种
C\Windows\iaxMc\libxml2.dll - Win32/HackTool.Equation.AI 特洛伊木马 的变种
C\Windows\iaxMc\pcla-0.dll - Win32/HackTool.Equation.C 特洛伊木马
C\Windows\iaxMc\pcre-0.dll - Win32/HackTool.Equation.AJ 特洛伊木马
C\Windows\iaxMc\pcrecpp-0.dll - Win32/HackTool.Equation.AK 特洛伊木马
C\Windows\iaxMc\pcreposix-0.dll - Win32/HackTool.Equation.AL 特洛伊木马
C\Windows\iaxMc\posh-0.dll - Win32/HackTool.Equation.AN 特洛伊木马
C\Windows\iaxMc\posh.dll - Win32/HackTool.Equation.AM 特洛伊木马
C\Windows\iaxMc\riar-2.dll - Win32/HackTool.Equation.AG 特洛伊木马 的变种
C\Windows\iaxMc\riar.dll - Win32/HackTool.Equation.AH 特洛伊木马 的变种
C\Windows\iaxMc\ssleay32.dll - Win32/HackTool.Equation.AO 特洛伊木马
C\Windows\iaxMc\svchost.exe - Win32/NetTool.TCPScan.AC 潜在的不安全应用程序
C\Windows\iaxMc\tibe-1.dll - Win32/Exploit.Equation.F 特洛伊木马
C\Windows\iaxMc\tibe-2.dll - Win32/Exploit.Equation.F 特洛伊木马
C\Windows\iaxMc\tibe.dll - Win32/Exploit.Equation.B 特洛伊木马
C\Windows\iaxMc\trch-0.dll - Win32/HackTool.Equation.AE 特洛伊木马 的变种
C\Windows\iaxMc\trch-1.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\trch.dll - Win32/HackTool.Equation.AF 特洛伊木马 的变种
C\Windows\iaxMc\trfo-0.dll - Win32/HackTool.Equation.AC 特洛伊木马 的变种
C\Windows\iaxMc\trfo-2.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\trfo.dll - Win32/HackTool.Equation.AD 特洛伊木马
C\Windows\iaxMc\tucl-1.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\tucl.dll - Win32/HackTool.Equation.AP 特洛伊木马
C\Windows\iaxMc\ucl.dll - Win32/HackTool.Equation.AQ 特洛伊木马
C\Windows\iaxMc\x64.dll - Win64/TrojanDownloader.Agent.AX 特洛伊木马
C\Windows\iaxMc\x86.dll - Win32/TrojanDownloader.Agent.DRI 特洛伊木马
C\Windows\iaxMc\xdvl-0.dll - Win32/HackTool.Equation.U 特洛伊木马
C\Windows\iaxMc\yvsoLB.exe - Win32/Agent.TIB 特洛伊木马 的变种
C\Windows\iaxMc\zibe.dll - Win32/Exploit.Equation.G 特洛伊木马
C\Windows\qeriuwjhrf - Win32/Filecoder.WannaCryptor.D 特洛伊木马
已扫描的对象数: 72
检测数: 56
已清除对象数: 0
完成时间: 21:15:11  总扫描时间: 5 秒 (00:00:05)
yaoyunjia
发表于 2020-4-15 21:33:51 | 显示全部楼层
1】2020-04-15 21:30:58,病毒防护,文件实时监控,发现病毒Ransom/Wannacry.j, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\qeriuwjhrf
病毒名称:Ransom/Wannacry.j
病毒ID:C5CEA1262E58F28D
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.bb, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\gx1.exe
病毒名称:Trojan/CoinMiner.bb
病毒ID:4A01E2D12D4D5007
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\iconv.dll
病毒名称:HackTool/Equation
病毒ID:AAD697A2E4E120A8
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libcurl.dll
病毒名称:Exploit/EquationDrug
病毒ID:992229523E5162CA
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libeay32.dll
病毒名称:HackTool/EquationDrug
病毒ID:75A051990CC2EF65
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【6】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Trojan/Eqtonex, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libiconv-2.dll
病毒名称:Trojan/Eqtonex
病毒ID:293C91C33A84240A
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【7】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libxml2.dll
病毒名称:HackTool/Equation
病毒ID:14AA56C4309E33FA
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【8】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug.a, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcla-0.dll
病毒名称:HackTool/EquationDrug.a
病毒ID:F138E895AEE0207A
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【9】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcre-0.dll
病毒名称:HackTool/Equation
病毒ID:9B8438D3844FDEA8
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【10】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcrecpp-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:C7B95E8218397DCF
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【11】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcreposix-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:E97527A868A5FCA1
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【12】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\posh-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:E3F392DC23D76489
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【13】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\posh.dll
病毒名称:HackTool/EquationDrug
病毒ID:754E287AF99923A1
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【14】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\riar-2.dll
病毒名称:HackTool/EquationDrug
病毒ID:586F6EB79BCC0177
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【15】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\riar.dll
病毒名称:HackTool/EquationDrug
病毒ID:A6A03FE2BDFD334A
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【16】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\ssleay32.dll
病毒名称:HackTool/Equation
病毒ID:CCC0BD0049405D69
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【17】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Scanner, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\svchost.exe
病毒名称:HackTool/Scanner
病毒ID:F9418DFF75C69A40
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【18】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe-1.dll
病毒名称:Exploit/EquationDrug
病毒ID:A4C7C806E12303BF
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【19】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe-2.dll
病毒名称:Exploit/EquationDrug
病毒ID:395AC7504EDD480C
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【20】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe.dll
病毒名称:Exploit/EquationDrug
病毒ID:A2C3E58ECEE81FCE
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【21】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch-0.dll
病毒名称:HackTool/Equation
病毒ID:4F2BFB744101A31A
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【22】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch-1.dll
病毒名称:HackTool/Equation
病毒ID:E9CEADC9CB82374F
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【23】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch.dll
病毒名称:HackTool/Equation
病毒ID:E2258AC0D242A4A5
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【24】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:7B43AC7D1A6FA7AE
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【25】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo-2.dll
病毒名称:HackTool/Equation
病毒ID:55508A91CB290FD7
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【26】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo.dll
病毒名称:HackTool/EquationDrug
病毒ID:F70BB01DFF2824EA
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【27】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tucl-1.dll
病毒名称:HackTool/Equation
病毒ID:0DF2B3D0B3339CF0
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【28】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tucl.dll
病毒名称:HackTool/Equation
病毒ID:F003A7AC8770893F
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【29】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\ucl.dll
病毒名称:HackTool/Equation
病毒ID:737B57A34CF3C38F
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【30】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒TrojanDownloader/Agent.rc, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\x64.dll
病毒名称:TrojanDownloader/Agent.rc
病毒ID:5E95DDE5D6B9AB3C
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【31】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒TrojanDownloader/Agent.rc, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\x86.dll
病毒名称:TrojanDownloader/Agent.rc
病毒ID:5E95DDE5D6B9AB3C
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【32】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\xdvl-0.dll
病毒名称:HackTool/Equation
病毒ID:C059CFB384E12E31
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【33】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\zibe.dll
病毒名称:Exploit/EquationDrug
病毒ID:C04C6DA70DEC7177
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【34】2020-04-15 21:30:57,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\zlib1.dll
病毒名称:HackTool/EquationDrug
病毒ID:05B260A804E14CB8
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【35】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Backdoor/DoublePulsar.b, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\Cstr.exe
病毒名称:Backdoor/DoublePulsar.b
病毒ID:4FA4C9A30AE890D5
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【36】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\adfw-2.dll
病毒名称:HackTool/Equation
病毒ID:027EC56D62525A02
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【37】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\adfw.dll
病毒名称:HackTool/Equation
病毒ID:56E2FBFFB9CDF986
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【38】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Trojan/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\chrome..exe
病毒名称:Trojan/EquationDrug
病毒ID:206353963EFEB51F
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【39】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\cnli-0.dll
病毒名称:Exploit/EquationDrug
病毒ID:B8B16B6FEC598DE8
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【40】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\cnli-1.dll
病毒名称:Exploit/EquationDrug
病毒ID:DAFFF3E688E67190
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【41】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\coli-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:02A93A16A538F07E
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【42】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\crli-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:C6745EB8D3A7DA16
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【43】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\dmgd-1.dll
病毒名称:HackTool/EquationDrug
病毒ID:0D63DA0D89A45873
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【44】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\dmgd-4.dll
病毒名称:HackTool/Equation
病毒ID:81D4151A4B0C34B2
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【45】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\esco-0.dll
病毒名称:HackTool/EquationDrug
病毒ID:776A4BAAE840D6F2
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【46】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etch-0.dll
病毒名称:Exploit/EquationDrug
病毒ID:CB4C6C00A7BF007E
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【47】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x64.dll
病毒名称:Exploit/EquationDrug
病毒ID:FAF9A680CAD055E0
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【48】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x86.dll
病毒名称:Exploit/EquationDrug
病毒ID:1E19D18C1F1327AB
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【49】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug.a, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\eteb-2.dll
病毒名称:Exploit/EquationDrug.a
病毒ID:E76192847399FD21
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【50】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x64.dll
病毒名称:Exploit/EquationDrug
病毒ID:7F68AC191270D938
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【51】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒Exploit/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x86.dll
病毒名称:Exploit/EquationDrug
病毒ID:E4AB0301CCC160DA
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【52】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/Equation, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\exma-1.dll
病毒名称:HackTool/Equation
病毒ID:CA41AF94A67994C3
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【53】2020-04-15 21:30:55,病毒防护,文件实时监控,发现病毒HackTool/EquationDrug, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\exma.dll
病毒名称:HackTool/EquationDrug
病毒ID:1540CAA73B146390
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【54】2020-04-15 21:30:54,病毒防护,文件实时监控,发现病毒Trojan/CoinMiner.bb, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\CPUInfo.exe
病毒名称:Trojan/CoinMiner.bb
病毒ID:4A01E2D12D4D5007
操作结果:已处理

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【55】2020-04-15 21:30:54,病毒防护,文件实时监控,发现病毒HackTool/CoinMiner.a, 已处理

操作进程:D:\Program Files\7-Zip\7zG.exe
病毒路径:D:\914456504\桌面\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\crss.exe
病毒名称:HackTool/CoinMiner.a
病毒ID:A9AF5C81F530B21F
操作结果:已处理
巍巍
发表于 2020-4-15 21:53:35 | 显示全部楼层
卡巴日志
15.04.2020 21.52.19        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\svchost.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\svchost.exe        对象名称: not-a-virus:NetTool.Win32.Portscan.lt        对象类型: 可被入侵者利用以破坏您的计算机或个人数据的合法软件        时间: 2020.04.15.星期三 21:52
15.04.2020 21.52.10        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\IIS\crss.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\IIS\crss.exe        对象名称: not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen        对象类型: 可被入侵者利用以破坏您的计算机或个人数据的合法软件        时间: 2020.04.15.星期三 21:52
15.04.2020 21.38.09        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\IIS\CPUInfo.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\IIS\CPUInfo.exe        对象名称: UDS:DangerousObject.Multi.Generic        时间: 2020.04.15.星期三 21:38
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\adfw-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\adfw-2.dll        对象名称: Trojan.Win32.ShadowBrokers.t        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\adfw.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\adfw.dll        对象名称: Trojan.Win32.ShadowBrokers.p        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\cnli-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\cnli-0.dll        对象名称: Trojan.Win32.ShadowBrokers.am        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\cnli-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\cnli-1.dll        对象名称: Trojan.Win32.ShadowBrokers.ao        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\coli-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\coli-0.dll        对象名称: Trojan.Win32.ShadowBrokers.u        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\crli-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\crli-0.dll        对象名称: Trojan.Win32.ShadowBrokers.at        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\dmgd-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\dmgd-1.dll        对象名称: Trojan.Win32.ShadowBrokers.aw        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.41        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\dmgd-4.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\dmgd-4.dll        对象名称: Trojan.Win32.ShadowBrokers.ay        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.41        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\esco-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\esco-0.dll        对象名称: Trojan.Win32.ShadowBrokers.v        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.41        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etch-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etch-0.dll        对象名称: Exploit.Win32.ShadowBrokers.z        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.41        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x64.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x64.dll        对象名称: Exploit.Win64.ShadowBrokers.c        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.40        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x86.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x86.dll        对象名称: Exploit.Win32.ShadowBrokers.aa        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.40        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\eteb-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\eteb-2.dll        对象名称: Exploit.Win32.ShadowBrokers.ab        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.40        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x64.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x64.dll        对象名称: Exploit.Win64.ShadowBrokers.d        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.40        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x86.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x86.dll        对象名称: Exploit.Win32.ShadowBrokers.ad        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.40        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\exma-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\exma-1.dll        对象名称: Trojan.Win32.ShadowBrokers.x        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.38        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\exma.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\exma.dll        对象名称: Trojan.Win32.ShadowBrokers.w        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.38        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\gx1.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\gx1.exe        对象名称: HEUR:Exploit.Win32.MS17-010.gen        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.17        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\iconv.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\iconv.dll        对象名称: Trojan.Win32.ShadowBrokers.ct        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.17        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libcurl.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libcurl.dll        对象名称: Trojan.Win32.EquationDrug.jf        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.17        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libeay32.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libeay32.dll        对象名称: HackTool.Win32.ShadowBrokers.n        对象类型: 恶意工具        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.16        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libiconv-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libiconv-2.dll        对象名称: HackTool.Win32.ShadowBrokers.l        对象类型: 恶意工具        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.16        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libxml2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\libxml2.dll        对象名称: HackTool.Win32.ShadowBrokers.k        对象类型: 恶意工具        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.16        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcla-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcla-0.dll        对象名称: Trojan.Win32.ShadowBrokers.y        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.16        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcre-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcre-0.dll        对象名称: Trojan.Win32.ShadowBrokers.ax        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.15        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcrecpp-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcrecpp-0.dll        对象名称: Trojan.Win32.ShadowBrokers.av        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.15        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcreposix-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\pcreposix-0.dll        对象名称: Trojan.Win32.ShadowBrokers.au        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.15        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\posh-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\posh-0.dll        对象名称: Trojan.Win32.ShadowBrokers.ab        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.15        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\posh.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\posh.dll        对象名称: Trojan.Win32.ShadowBrokers.aa        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.15        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\riar-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\riar-2.dll        对象名称: Trojan.Win32.ShadowBrokers.as        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.14        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\riar.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\riar.dll        对象名称: Trojan.Win32.ShadowBrokers.ar        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.14        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\ssleay32.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\ssleay32.dll        对象名称: Trojan.Win32.ShadowBrokers.cz        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.14        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe-1.dll        对象名称: Trojan.Win32.ShadowBrokers.bb        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.14        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe-2.dll        对象名称: Trojan.Win32.ShadowBrokers.ad        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.14        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tibe.dll        对象名称: Trojan.Win32.ShadowBrokers.ac        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch-0.dll        对象名称: Trojan.Win32.ShadowBrokers.af        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch-1.dll        对象名称: Trojan.Win32.ShadowBrokers.ag        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trch.dll        对象名称: Trojan.Win32.ShadowBrokers.ae        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo-0.dll        对象名称: Trojan.Win32.ShadowBrokers.aq        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo-2.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo-2.dll        对象名称: Trojan.Win32.ShadowBrokers.ap        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\trfo.dll        对象名称: Trojan.Win32.ShadowBrokers.an        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tucl-1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tucl-1.dll        对象名称: Trojan.Win32.ShadowBrokers.ai        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.13        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tucl.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\tucl.dll        对象名称: Trojan.Win32.ShadowBrokers.ah        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.12        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\ucl.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\ucl.dll        对象名称: Trojan.Win32.Shadowbrokers.co        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.12        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\x64.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\x64.dll        对象名称: Trojan-Downloader.Win64.Agent.oh        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.12        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\x86.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\x86.dll        对象名称: HEUR:Trojan-Downloader.Win32.Generic        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.10        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\xdvl-0.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\xdvl-0.dll        对象名称: Trojan.Win32.ShadowBrokers.ak        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.37.10        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\yvsoLB.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\yvsoLB.exe        对象名称: HEUR:Exploit.Win32.MS17-010.gen        对象类型: 木马程序        时间: 2020.04.15.星期三 21:37
15.04.2020 21.35.42        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\boy.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\boy.exe        对象名称: HEUR:Exploit.Win32.MS17-010.gen        对象类型: 木马程序        时间: 2020.04.15.星期三 21:35
15.04.2020 21.33.36        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\Cstr.exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\Cstr.exe        对象名称: Exploit.Win32.ShadowBrokers.ae        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
15.04.2020 21.33.36        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\chrome..xml        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\chrome..xml        对象名称: HEUR:Trojan.Script.EquationDrug.gen        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
15.04.2020 21.33.35        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\chrome..exe        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\chrome..exe        对象名称: Backdoor.Win32.ShadowBrokers.f        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
15.04.2020 21.33.34        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\zibe.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\zibe.dll        对象名称: Trojan.Win32.ShadowBrokers.al        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
15.04.2020 21.33.33        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\zlib1.dll        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\iaxMc\zlib1.dll        对象名称: Trojan.Win32.EquationDrug.dp        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
15.04.2020 21.33.33        检测到的对象 ( 文件 ) 已删除        D:\下载\样本\病毒文件(疑似)\C\Windows\qeriuwjhrf        文件: D:\下载\样本\病毒文件(疑似)\C\Windows\qeriuwjhrf        对象名称: Trojan-Ransom.Win32.Wanna.zbu        对象类型: 木马程序        时间: 2020.04.15.星期三 21:33
a27573
发表于 2020-4-15 22:01:36 | 显示全部楼层
QVM360 发表于 2020-4-15 21:16
日志
正在扫描日志
检测引擎的版本: 21169 (20200415)

又是方程式泄露工具。。。这种东西不能杀的话还是去面壁吧。。。
a445441
发表于 2020-4-15 22:18:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-4-16 20:32:40 | 显示全部楼层
Malwarebytes
  1. Malwarebytes
  2. www.malwarebytes.com

  3. -Log Details-
  4. Scan Date: 4/16/20
  5. Scan Time: 8:30 PM
  6. Log File: ff1c9a82-7fdd-11ea-b5ef-000c29928d1b.json

  7. -Software Information-
  8. Version: 4.1.0.56
  9. Components Version: 1.0.875
  10. Update Package Version: 1.0.22522
  11. License: Trial

  12. -System Information-
  13. OS: Windows 10 (Build 18362.752)
  14. CPU: x64
  15. File System: NTFS
  16. User: DESKTOP-3Q54DFC\virus

  17. -Scan Summary-
  18. Scan Type: Custom Scan
  19. Scan Initiated By: Manual
  20. Result: Completed
  21. Objects Scanned: 11580
  22. Threats Detected: 59
  23. Threats Quarantined: 0
  24. Time Elapsed: 1 min, 23 sec

  25. -Scan Options-
  26. Memory: Disabled
  27. Startup: Disabled
  28. Filesystem: Enabled
  29. Archives: Enabled
  30. Rootkits: Disabled
  31. Heuristics: Enabled
  32. PUP: Detect
  33. PUM: Detect

  34. -Scan Details-
  35. Process: 0
  36. (No malicious items detected)

  37. Module: 0
  38. (No malicious items detected)

  39. Registry Key: 2
  40. Trojan.ShadowBrokers, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SVCHOST.EXE, No Action By User, 7456, 470790, , , ,
  41. Trojan.ShadowBrokers, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\SVCHOST.EXE, No Action By User, 7456, 470790, , , ,

  42. Registry Value: 0
  43. (No malicious items detected)

  44. Registry Data: 0
  45. (No malicious items detected)

  46. Data Stream: 0
  47. (No malicious items detected)

  48. Folder: 0
  49. (No malicious items detected)

  50. File: 57
  51. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ADFW.DLL, No Action By User, 7456, 457755, 1.0.22522, 35A80FF9F0CD6EE08A5D4594, dds, 00678574
  52. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\CNLI-0.DLL, No Action By User, 7456, 457761, 1.0.22522, 099DCE01E9A0E38B7F235782, dds, 00678574
  53. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ADFW-2.DLL, No Action By User, 7456, 457752, 1.0.22522, E4DDEA6FA9939DA0291E3531, dds, 00678574
  54. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETCHCORE-0.X64.DLL, No Action By User, 7456, 470788, 1.0.22522, , ame,
  55. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\COLI-0.DLL, No Action By User, 7402, 541134, 1.0.22522, F387E287E228AA02A584A4A1, dds, 00678574
  56. Trojan.EquationDrug, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\CHROME..EXE, No Action By User, 7073, 390689, 1.0.22522, 87C44A265937A472390F7E41, dds, 00678574
  57. Worm.EternalRocks, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\EXMA.DLL, No Action By User, 8504, 400051, 1.0.22522, EB123BA31F058ABE76912D86, dds, 00678574
  58. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\CNLI-1.DLL, No Action By User, 7456, 457757, 1.0.22522, 4C65A32235AE664647A51275, dds, 00678574
  59. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\DMGD-4.DLL, No Action By User, 7456, 457756, 1.0.22522, FCF14B10A221D0878B859893, dds, 00678574
  60. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETCHCORE-0.X86.DLL, No Action By User, 7456, 470788, 1.0.22522, 4096FA66D4C4263D0D5EA999, dds, 00678574
  61. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\DMGD-1.DLL, No Action By User, 7456, 457749, 1.0.22522, , ame,
  62. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETEB-2.DLL, No Action By User, 7456, 470791, 1.0.22522, 5FC3151B1E15E66AF19C53F3, dds, 00678574
  63. Exploit.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETEBCORE-2.X64.DLL, No Action By User, 8097, 447876, 1.0.22522, 7A937926315356D59AB8E98C, dds, 00678574
  64. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\LIBXML2.DLL, No Action By User, 7456, 400070, 1.0.22522, 7724EB671BBFF44DE6B7B14F, dds, 00678574
  65. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ICONV.DLL, No Action By User, 7456, 457754, 1.0.22522, , ame,
  66. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\CRLI-0.DLL, No Action By User, 7456, 457762, 1.0.22522, D8DE02402CCE7EA3D047F92C, dds, 00678574
  67. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ESCO-0.DLL, No Action By User, 7456, 457759, 1.0.22522, , ame,
  68. Exploit.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETEBCORE-2.X86.DLL, No Action By User, 8097, 447875, 1.0.22522, 7A937926315356D59AB8E98C, dds, 00678574
  69. Exploit.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\LIBEAY32.DLL, No Action By User, 8097, 447878, 1.0.22522, 734B57D51719C6CC3CC390AE, dds, 00678574
  70. HackTool.Agent, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\LIBCURL.DLL, No Action By User, 3929, 400077, 1.0.22522, 4767C7EE087C295F581E16AF, dds, 00678574
  71. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\PCLA-0.DLL, No Action By User, 7402, 541093, 1.0.22522, 1CAB45052BE27EA9B43D5E71, dds, 00678574
  72. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\PCRECPP-0.DLL, No Action By User, 7456, 457748, 1.0.22522, 4361166487946EE557B9FA9B, dds, 00678574
  73. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\RIAR-2.DLL, No Action By User, 7402, 541094, 1.0.22522, EE92E7C8D07EAF88E27FCFE2, dds, 00678574
  74. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\PCRE-0.DLL, No Action By User, 7402, 541090, 1.0.22522, 1073666D9C11E597AB7376C2, dds, 00678574
  75. Malware.Generic.536869680, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\POSH-0.DLL, No Action By User, 1000000, 0, 1.0.22522, F8C9436BC18D80E71FFFFB30, dds, 00678574
  76. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\RIAR.DLL, No Action By User, 7456, 457760, 1.0.22522, EE92E7C8D07EAF88E27FCFE2, dds, 00678574
  77. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TIBE-1.DLL, No Action By User, 7402, 541092, 1.0.22522, 0FCA7DAFA019492AFA45E283, dds, 00678574
  78. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TIBE.DLL, No Action By User, 7402, 541099, 1.0.22522, 589A22152F83930F08D09A1B, dds, 00678574
  79. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TIBE-2.DLL, No Action By User, 7456, 400078, 1.0.22522, FC5873E577090C2956C1CAF2, dds, 00678574
  80. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRFO.DLL, No Action By User, 7402, 541098, 1.0.22522, 269EA9B91707476E87EFCB9C, dds, 00678574
  81. Worm.EternalRocks, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRFO-0.DLL, No Action By User, 8504, 400030, 1.0.22522, 269EA9B91707476E87EFCB9C, dds, 00678574
  82. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRFO-2.DLL, No Action By User, 7456, 400079, 1.0.22522, 24A78786CB97BAF24505912A, dds, 00678574
  83. Trojan.Downloader, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\X86.DLL, No Action By User, 547, 451592, 1.0.22522, D64817C4F230966386CB5B25, dds, 00678574
  84. Worm.EternalRocks, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\UCL.DLL, No Action By User, 8504, 400027, 1.0.22522, 287AC436EB77240B2145B527, dds, 00678574
  85. HackTool.Agent, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ZLIB1.DLL, No Action By User, 3929, 400073, 1.0.22522, E195D60938C512BCC3BE7FB3, dds, 00678574
  86. Trojan.Downloader, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\X64.DLL, No Action By User, 547, 790190, 1.0.22522, 00C32C4B00C1FEF5D7A94101, dds, 00678574
  87. Ransom.WannaCrypt, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\QERIUWJHRF, No Action By User, 5792, 494629, 1.0.22522, , ame,
  88. Trojan.BitCoinMiner, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IIS\CPUINFO.EXE, No Action By User, 903, 706767, 1.0.22522, B41713A6D82C1F2DB0250717, dds, 00678574
  89. Trojan.EquationDrug, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\GX1.EXE, No Action By User, 7073, 541037, 1.0.22522, DCAAAAAB8F8D8CF3DDC75D5B, dds, 00678574
  90. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\POSH.DLL, No Action By User, 7456, 457758, 1.0.22522, 6439C0F3F73E7D10840766EC, dds, 00678574
  91. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRCH.DLL, No Action By User, 7402, 541091, 1.0.22522, 86DBD5AE03625AE65FE4F142, dds, 00678574
  92. Worm.EternalRocks, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TUCL.DLL, No Action By User, 8504, 400024, 1.0.22522, 1E2C8BBDE725B5926C6A7EC9, dds, 00678574
  93. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ZIBE.DLL, No Action By User, 7402, 541096, 1.0.22522, 4096FA66D4C4263D0D5EA999, dds, 00678574
  94. Exploit.EternalBlue, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\BOY.EXE, No Action By User, 8943, 769873, 1.0.22522, B2536B7B559239923FB835A9, dds, 00678574
  95. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\SVCHOST.EXE, No Action By User, 7456, 470790, 1.0.22522, B2536B7B559239923FB835A9, dds, 00678574
  96. Worm.EternalRocks, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRCH-1.DLL, No Action By User, 8504, 400050, 1.0.22522, 77C5F7927F76452BE30A19CB, dds, 00678574
  97. Exploit.Agent.NS, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\CSTR.EXE, No Action By User, 7695, 390583, 1.0.22522, 5FC3151B1E15E66AF19C53F3, dds, 00678574
  98. Trojan.EquationDrug, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\ETCH-0.DLL, No Action By User, 7073, 390255, 1.0.22522, 4096FA66D4C4263D0D5EA999, dds, 00678574
  99. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TUCL-1.DLL, No Action By User, 7402, 646048, 1.0.22522, CF7F2C6A0F4A4CF819C434F8, dds, 00678574
  100. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\EXMA-1.DLL, No Action By User, 7456, 400065, 1.0.22522, ED71E693F2B586F9EE970EBA, dds, 00678574
  101. HackTool.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\LIBICONV-2.DLL, No Action By User, 8688, 457747, 1.0.22522, 6FFDE23EA177EDAE0F837952, dds, 00678574
  102. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\PCREPOSIX-0.DLL, No Action By User, 7456, 457751, 1.0.22522, , ame,
  103. Exploit.EternalBlue, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\YVSOLB.EXE, No Action By User, 8943, 769873, 1.0.22522, B2536B7B559239923FB835A9, dds, 00678574
  104. Exploit.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\SSLEAY32.DLL, No Action By User, 8097, 447877, 1.0.22522, , ame,
  105. HackTool.Equation, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\TRCH-0.DLL, No Action By User, 7402, 541095, 1.0.22522, 86DBD5AE03625AE65FE4F142, dds, 00678574
  106. Trojan.ShadowBrokers, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IAXMC\XDVL-0.DLL, No Action By User, 7456, 510832, 1.0.22522, C6E48284DCCF05414B41C681, dds, 00678574
  107. RiskWare.BitCoinMiner, C:\USERS\VIRUS\DOWNLOADS\病毒文件(疑似)\C\WINDOWS\IIS\CRSS.EXE, No Action By User, 852, 776837, 1.0.22522, FAEEFA46E5BDB9B7F36D13F4, dds, 00678574

  108. Physical Sector: 0
  109. (No malicious items detected)

  110. WMI: 0
  111. (No malicious items detected)


  112. (end)
复制代码
Xw1nd极风
发表于 2020-4-16 20:46:57 | 显示全部楼层
  1. 扫描信息:
  2.   病毒定义版本: 2020.04.16.002
  3.   病毒定义序列 ID: 205809

  4. 扫描统计信息:
  5.   扫描开始:
  6.    本地: 2020/4/16 20:43
  7.    UTC: 2020/4/16 12:43
  8.   扫描时间: 77 秒
  9.   扫描目标: C:\Users\cheng\Downloads\病毒文件(疑似)
  10.   计数:
  11.    扫描的项目总数: 78
  12.    - 文件和目录: 78
  13.    - 注册表条目: 0
  14.    - 进程和启动项目: 0
  15.    - 网络和浏览器项目: 0
  16.    - 其他: 0
  17.    - 受信任文件: 0
  18.    - 跳过的文件: 0

  19.    检测到的安全风险总数: 17
  20.    已解决的项目总数: 17
  21.    需要注意的项目总数: 0

  22. 已解决的威胁:
  23. Hacktool
  24. 类型: 异常
  25. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  26. 类别: 病毒
  27. 状态: 完全解决
  28. -----------
  29. 17 个受感染文件
  30. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\chrome..xml - 不需要操作
  31. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\svchost.exe - 已删除
  32. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x64.dll - 不需要操作
  33. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etchCore-0.x86.dll - 不需要操作
  34. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\chrome..exe - 不需要操作
  35. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\eteb-2.dll - 不需要操作
  36. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x86.dll - 不需要操作
  37. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etebCore-2.x64.dll - 不需要操作
  38. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\etch-0.dll - 不需要操作
  39. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcla-0.dll - 已删除
  40. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe-1.dll - 已删除
  41. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe-2.dll - 已删除
  42. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch.dll - 已删除
  43. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo-0.dll - 已删除
  44. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tibe.dll - 已删除
  45. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\Cstr.exe - 不需要操作
  46. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\zibe.dll - 已删除
  47. 1 个浏览器缓存



  48. Trojan Horse
  49. 类型: 异常
  50. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  51. 类别: 病毒
  52. 状态: 完全解决
  53. -----------
  54. 24 个受感染文件
  55. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\coli-0.dll - 不需要操作
  56. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\dmgd-1.dll - 不需要操作
  57. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\adfw-2.dll - 不需要操作
  58. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\adfw.dll - 不需要操作
  59. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\dmgd-4.dll - 不需要操作
  60. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\esco-0.dll - 不需要操作
  61. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libcurl.dll - 不需要操作
  62. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcreposix-0.dll - 已删除
  63. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\posh-0.dll - 已删除
  64. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\posh.dll - 已删除
  65. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\exma.dll - 不需要操作
  66. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\riar.dll - 已删除
  67. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libeay32.dll - 已删除
  68. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcre-0.dll - 已删除
  69. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\ssleay32.dll - 已删除
  70. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\pcrecpp-0.dll - 已删除
  71. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo.dll - 已删除
  72. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch-1.dll - 已删除
  73. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tucl-1.dll - 已删除
  74. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\tucl.dll - 已删除
  75. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libiconv-2.dll - 已删除
  76. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\libxml2.dll - 已删除
  77. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\iconv.dll - 不需要操作
  78. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\zlib1.dll - 已删除
  79. 1 个浏览器缓存



  80. SecurityRisk.Downldr
  81. 类型: 异常
  82. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  83. 类别: 安全风险
  84. 状态: 完全解决
  85. -----------
  86. 1 个受感染文件
  87. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\svchost.exe - 不需要操作
  88. 1 个浏览器缓存



  89. Hacktool.Equation
  90. 类型: 异常
  91. 风险: 中 (中 隐藏, 中 删除, 中 性能, 中 隐私)
  92. 类别: 黑客工具
  93. 状态: 完全解决
  94. -----------
  95. 6 个受感染文件
  96. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\crli-0.dll - 不需要操作
  97. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\cnli-0.dll - 不需要操作
  98. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\cnli-1.dll - 不需要操作
  99. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\exma-1.dll - 不需要操作
  100. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trfo-2.dll - 已删除
  101. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\trch-0.dll - 已删除
  102. 1 个浏览器缓存



  103. Backdoor.Doublepulsar
  104. 类型: 异常
  105. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  106. 类别: 病毒
  107. 状态: 完全解决
  108. -----------
  109. 1 个受感染文件
  110. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\chrome..exe - 不需要操作
  111. 1 个浏览器缓存



  112. Trojan.Gen.2
  113. 类型: 异常
  114. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  115. 类别: 病毒
  116. 状态: 完全解决
  117. -----------
  118. 1 个受感染文件
  119. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\riar-2.dll - 已删除
  120. 1 个浏览器缓存



  121. Backdoor.Equation
  122. 类型: 异常
  123. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  124. 类别: 病毒
  125. 状态: 完全解决
  126. -----------
  127. 2 个受感染文件
  128. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\ucl.dll - 已删除
  129. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\xdvl-0.dll - 已删除
  130. 1 个浏览器缓存



  131. Suspicious.Epi.3
  132. 类型: 异常
  133. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  134. 类别: 启发式病毒
  135. 状态: 完全解决
  136. -----------
  137. 1 个受感染文件
  138. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\x64.dll - 已删除
  139. 1 个浏览器缓存



  140. Trojan.Gen.MBT
  141. 类型: 异常
  142. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  143. 类别: 病毒
  144. 状态: 完全解决
  145. -----------
  146. 5 个受感染文件
  147. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\x64.dll - 不需要操作
  148. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\boy.exe - 不需要操作
  149. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\yvsoLB.exe - 不需要操作
  150. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\gx1.exe - 不需要操作
  151. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\crss.exe - 不需要操作
  152. 1 个浏览器缓存



  153. Downloader.Trojan
  154. 类型: 异常
  155. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  156. 类别: 病毒
  157. 状态: 完全解决
  158. -----------
  159. 1 个受感染文件
  160. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\x86.dll - 已删除
  161. 1 个浏览器缓存



  162. Heur.AdvML.B
  163. 类型: 异常
  164. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  165. 类别: 启发式病毒
  166. 状态: 完全解决
  167. -----------
  168. 1 个受感染文件
  169. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\boy.exe - 不需要操作
  170. 1 个浏览器缓存



  171. Heur.AdvML.B
  172. 类型: 异常
  173. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  174. 类别: 启发式病毒
  175. 状态: 完全解决
  176. -----------
  177. 1 个受感染文件
  178. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\yvsoLB.exe - 已删除
  179. 1 个浏览器缓存



  180. Ransom.Wannacry
  181. 类型: 异常
  182. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  183. 类别: 病毒
  184. 状态: 需要重新启动
  185. -----------
  186. 14 个注册表项
  187. HKEY_USERS\S-1-5-19\Software\WannaCryptor - 需要重新启动
  188. HKEY_USERS\S-1-5-21-2055096180-3218646402-2607993880-1001\Software\WannaCryptor - 需要重新启动
  189. HKEY_USERS\S-1-5-20\Software\WannaCryptor - 需要重新启动
  190. HKEY_USERS\.DEFAULT\Software\WannaCryptor - 需要重新启动
  191. HKEY_USERS\S-1-5-19\Software\WanaCrypt0r - 需要重新启动
  192. HKEY_USERS\S-1-5-21-2055096180-3218646402-2607993880-1001\Software\WanaCrypt0r - 需要重新启动
  193. HKEY_USERS\S-1-5-20\Software\WanaCrypt0r - 需要重新启动
  194. HKEY_USERS\.DEFAULT\Software\WanaCrypt0r - 需要重新启动
  195. HKEY_LOCAL_MACHINE\Software\WannaCryptor - 需要重新启动
  196. HKEY_LOCAL_MACHINE\Software\WanaCrypt0r - 需要重新启动
  197. HKEY_USERS\S-1-5-19\Control Panel\Desktop->Wallpaper - 已修复
  198. HKEY_USERS\S-1-5-21-2055096180-3218646402-2607993880-1001\Control Panel\Desktop->Wallpaper - 已修复
  199. HKEY_USERS\S-1-5-20\Control Panel\Desktop->Wallpaper - 已修复
  200. HKEY_USERS\.DEFAULT\Control Panel\Desktop->Wallpaper - 已修复
  201. 1 个受感染文件
  202. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\qeriuwjhrf - 已删除
  203. 1 个浏览器缓存



  204. Heur.AdvML.B
  205. 类型: 异常
  206. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  207. 类别: 启发式病毒
  208. 状态: 完全解决
  209. -----------
  210. 1 个受感染文件
  211. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\iaxMc\gx1.exe - 不需要操作
  212. 1 个浏览器缓存



  213. Heur.AdvML.B
  214. 类型: 异常
  215. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  216. 类别: 启发式病毒
  217. 状态: 完全解决
  218. -----------
  219. 1 个受感染文件
  220. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\CPUInfo.exe - 不需要操作
  221. 1 个浏览器缓存



  222. PUA.Gen.2
  223. 类型: 异常
  224. 风险: 低 (低 隐藏, 低 删除, 低 性能, 低 隐私)
  225. 类别: 安全风险
  226. 状态: 完全解决
  227. -----------
  228. 1 个受感染文件
  229. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\CPUInfo.exe - 不需要操作
  230. 1 个浏览器缓存



  231. Suspicious.Epi.3
  232. 类型: 异常
  233. 风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
  234. 类别: 启发式病毒
  235. 状态: 完全解决
  236. -----------
  237. 1 个受感染文件
  238. C:\Users\cheng\Downloads\病毒文件(疑似)\病毒文件(疑似)\C\Windows\IIS\crss.exe - 不需要操作
  239. 1 个浏览器缓存





  240. 未解决的威胁:
  241. 没有未解决的风险
复制代码


15621jjj
发表于 2020-4-18 12:06:10 | 显示全部楼层
日志
正在扫描日志
检测引擎的版本: 21184 (20200417)
日期: 2020/4/18  时间: 12:05:12
已扫描的磁盘、文件夹和文件: C:\Users\25114\Desktop\C
C:\Users\25114\Desktop\C\Windows\IIS\CPUInfo.exe - Win32/CoinMiner.CAJ 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\IIS\iis.reg - Win32/CoinMiner.CAJ 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\boy.exe - Win32/Agent.TIB 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\Cstr.exe - Win32/Exploit.Equation.EternalBlue.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\adfw-2.dll - Win32/HackTool.Equation.X 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\adfw.dll - Win32/HackTool.Equation.V 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\chrome..exe - Win32/Equation.DoublePulsar.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\cnli-0.dll - Win32/Exploit.Equation.G 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\cnli-1.dll - Win32/Exploit.Equation.G 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\coli-0.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\crli-0.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\dmgd-1.dll - Win32/HackTool.Equation.W 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\dmgd-4.dll - Win32/HackTool.Equation.W 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\esco-0.dll - Win32/HackTool.Equation.Y 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\etch-0.dll - Win32/Exploit.Equation.Etch.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\etchCore-0.x64.dll - Win64/Exploit.Equation.EtchCore.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\etchCore-0.x86.dll - Win32/Exploit.Equation.EtchCore.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\eteb-2.dll - Win32/Exploit.Equation.Eteb.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\etebCore-2.x64.dll - Win64/Exploit.Equation.EtebCore.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\etebCore-2.x86.dll - Win32/Exploit.Equation.EtebCore.A 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\exma-1.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\exma.dll - Win32/HackTool.Equation.Z 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\gx1.exe - Win32/Packed.Themida.AAN 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\iconv.dll - Win32/HackTool.Equation.AA 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\libcurl.dll - Win32/Exploit.Equation.G 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\libeay32.dll - Win32/HackTool.Equation.AB 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\libxml2.dll - Win32/HackTool.Equation.AI 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\pcla-0.dll - Win32/HackTool.Equation.C 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\pcre-0.dll - Win32/HackTool.Equation.AJ 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\pcrecpp-0.dll - Win32/HackTool.Equation.AK 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\pcreposix-0.dll - Win32/HackTool.Equation.AL 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\posh-0.dll - Win32/HackTool.Equation.AN 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\posh.dll - Win32/HackTool.Equation.AM 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\riar-2.dll - Win32/HackTool.Equation.AG 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\riar.dll - Win32/HackTool.Equation.AH 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\ssleay32.dll - Win32/HackTool.Equation.AO 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\tibe-1.dll - Win32/Exploit.Equation.F 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\tibe-2.dll - Win32/Exploit.Equation.F 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\tibe.dll - Win32/Exploit.Equation.B 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trch-0.dll - Win32/HackTool.Equation.AE 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trch-1.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trch.dll - Win32/HackTool.Equation.AF 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trfo-0.dll - Win32/HackTool.Equation.AC 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trfo-2.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\trfo.dll - Win32/HackTool.Equation.AD 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\tucl-1.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\tucl.dll - Win32/HackTool.Equation.AP 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\ucl.dll - Win32/HackTool.Equation.AQ 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\x64.dll - Win64/TrojanDownloader.Agent.AX 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\x86.dll - Win32/TrojanDownloader.Agent.DRI 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\xdvl-0.dll - Win32/HackTool.Equation.U 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\yvsoLB.exe - Win32/Agent.TIB 特洛伊木马 的变种 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\iaxMc\zibe.dll - Win32/Exploit.Equation.G 特洛伊木马 - 通过删除清除 [1]
C:\Users\25114\Desktop\C\Windows\qeriuwjhrf - Win32/Filecoder.WannaCryptor.D 特洛伊木马 - 通过删除清除 [1]
已扫描的对象数: 72
检测数: 54
已清除对象数: 54
完成时间: 12:05:20  总扫描时间: 8 秒 (00:00:08)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 04:52 , Processed in 0.129890 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表