楼主: QVM360
收起左侧

[病毒样本] 【开发测试】卡饭病毒样本包 20210502 第125期

  [复制链接]
bb88bb88
头像被屏蔽
发表于 2021-5-10 09:27:24 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
lg910046771
发表于 2021-6-19 08:24:22 | 显示全部楼层
火绒
剩余:4293KYHV9z8d4FnPGW85.jar
B06CO4I2G0u642m5Gi6R.xlsb
Cu1QR2z38E4W2NgQHfqV.xlsm
ppXVv0ztThHV5J069BP0.xlsm
Rg09a6d6iUc37IG4BCXp.exe 双击也未查杀
YQ80550426ZOOltSBt2h.msi 双击也未查杀
  1. 【1】2021-06-19 08:20:01,病毒防护,病毒查杀,自定义扫描, 发现3个风险项目

  2. 病毒库时间:2021-06-18 17:28
  3. 开始时间:2021-06-19 08:19
  4. 总计用时:00:00:08
  5. 扫描对象:204
  6. 扫描文件:8
  7. 发现风险:3
  8. 已处理风险:3
  9. 病毒详情:
  10. 风险路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\B06CO4I2G0u642m5Gi6R.xlsb, 病毒名:OMacro/Downloader.akc, 病毒ID:ec07031056bb6b27, 处理结果:已处理,删除文件
  11. 风险路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\y32W0shsJPQinEQAcXYg.js, 病毒名:TrojanDropper/JS.Agent.d, 病毒ID:c40d7d3e1b83b9ad, 处理结果:已处理,删除文件
  12. 风险路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\z944RrCtEQ2RV4mSoEH3.rtf, 病毒名:Trojan/Generic!3BF302EE243AAD19, 病毒ID:3bf302ee243aad19, 处理结果:已处理,删除文件

  13. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  14. 【2】2021-06-19 08:19:39,病毒防护,文件实时监控,发现病毒Backdoor/Nanocore, 已处理

  15. 病毒名称:Backdoor/Nanocore
  16. 病毒ID:3A70E29378527DD1
  17. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\k20nFvxJ2siW4gl849gk.exe
  18. 操作类型:修改
  19. 操作结果:已处理

  20. 进程ID:3328
  21. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  22. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  23. 父进程:C:\Windows\explorer.exe
  24. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  25. 【3】2021-06-19 08:19:39,病毒防护,文件实时监控,发现病毒Trojan/Generic!A3CE163F17D618F7, 已处理

  26. 病毒名称:Trojan/Generic!A3CE163F17D618F7
  27. 病毒ID:A3CE163F17D618F7
  28. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\kyLhDZLY373Ocl4kiTM3.exe
  29. 操作类型:修改
  30. 操作结果:已处理

  31. 进程ID:3328
  32. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  33. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  34. 父进程:C:\Windows\explorer.exe
  35. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  36. 【4】2021-06-19 08:19:39,病毒防护,文件实时监控,发现病毒Trojan/Generic!5D0226C9B556B92F, 已处理

  37. 病毒名称:Trojan/Generic!5D0226C9B556B92F
  38. 病毒ID:5D0226C9B556B92F
  39. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\m8r9qcbnz9m58x7Iir7y.exe
  40. 操作类型:修改
  41. 操作结果:已处理

  42. 进程ID:3328
  43. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  44. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  45. 父进程:C:\Windows\explorer.exe
  46. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  47. 【5】2021-06-19 08:19:39,病毒防护,文件实时监控,发现病毒OMacro/Downloader.akd, 已处理

  48. 病毒名称:OMacro/Downloader.akd
  49. 病毒ID:BCACD8B70F8D8D79
  50. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\ppXVv0ztThHV5J069BP0.xlsm
  51. 操作类型:修改
  52. 操作结果:已处理

  53. 进程ID:3328
  54. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  55. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  56. 父进程:C:\Windows\explorer.exe
  57. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  58. 【6】2021-06-19 08:19:39,病毒防护,文件实时监控,发现病毒HEUR:Ransom/LockFile.a, 已处理

  59. 病毒名称:HEUR:Ransom/LockFile.a
  60. 病毒ID:DC7DFDEA31525ABC
  61. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\sSxR4H3OsDBu43yCTQ0U.exe
  62. 操作类型:修改
  63. 操作结果:已处理

  64. 进程ID:3328
  65. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  66. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  67. 父进程:C:\Windows\explorer.exe
  68. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  69. 【7】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒Backdoor/Nanocore, 已处理

  70. 病毒名称:Backdoor/Nanocore
  71. 病毒ID:3A70E29378527DD1
  72. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\WYpfZXf96u0qzm6Uqy0S.exe
  73. 操作类型:修改
  74. 操作结果:已处理

  75. 进程ID:3328
  76. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  77. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  78. 父进程:C:\Windows\explorer.exe
  79. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  80. 【8】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒Trojan/Generic!C0F1CAEABF21871D, 已处理

  81. 病毒名称:Trojan/Generic!C0F1CAEABF21871D
  82. 病毒ID:C0F1CAEABF21871D
  83. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\XJ686Ct4o5GIFqYUM76N.xls
  84. 操作类型:修改
  85. 操作结果:已处理

  86. 进程ID:3328
  87. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  88. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  89. 父进程:C:\Windows\explorer.exe
  90. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  91. 【9】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒Trojan/Generic!C52BB366007C769D, 已处理

  92. 病毒名称:Trojan/Generic!C52BB366007C769D
  93. 病毒ID:C52BB366007C769D
  94. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\XORLo47xgeBB82g5D6rM.exe
  95. 操作类型:修改
  96. 操作结果:已处理

  97. 进程ID:3328
  98. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  99. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  100. 父进程:C:\Windows\explorer.exe
  101. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  102. 【10】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒Trojan/Generic!6AD45FEAE4764DF4, 已处理

  103. 病毒名称:Trojan/Generic!6AD45FEAE4764DF4
  104. 病毒ID:6AD45FEAE4764DF4
  105. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\d26MK91wdA0yw1lG5uaK.exe
  106. 操作类型:修改
  107. 操作结果:已处理

  108. 进程ID:3328
  109. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  110. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  111. 父进程:C:\Windows\explorer.exe
  112. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  113. 【11】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.c, 已处理

  114. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.c
  115. 病毒ID:ECD636FBD8E2EA0A
  116. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\d2CS8Cdedq2OSYgLmiYa.exe
  117. 操作类型:修改
  118. 操作结果:已处理

  119. 进程ID:3328
  120. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  121. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  122. 父进程:C:\Windows\explorer.exe
  123. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  124. 【12】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒HEUR:VirTool/MSIL.Obfuscator.gen!A, 已处理

  125. 病毒名称:HEUR:VirTool/MSIL.Obfuscator.gen!A
  126. 病毒ID:3FDA44DCB57A42BE
  127. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\d2oTZi7ch8PI158sI47X.exe
  128. 操作类型:修改
  129. 操作结果:已处理

  130. 进程ID:3328
  131. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  132. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  133. 父进程:C:\Windows\explorer.exe
  134. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  135. 【13】2021-06-19 08:19:38,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.d, 已处理

  136. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.d
  137. 病毒ID:72A9630B685C5FE1
  138. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\h7tfR29LuPk1YuPJO199.exe
  139. 操作类型:修改
  140. 操作结果:已处理

  141. 进程ID:3328
  142. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  143. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  144. 父进程:C:\Windows\explorer.exe
  145. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  146. 【14】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.Agent.v, 已处理

  147. 病毒名称:TrojanSpy/MSIL.Agent.v
  148. 病毒ID:6ECD3D325E4F85EA
  149. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\953YjTWIvtE8yz5F4UhM.exe
  150. 操作类型:修改
  151. 操作结果:已处理

  152. 进程ID:3328
  153. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  154. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  155. 父进程:C:\Windows\explorer.exe
  156. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  157. 【15】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒OMacro/Downloader.alf, 已处理

  158. 病毒名称:OMacro/Downloader.alf
  159. 病毒ID:FF57BC4DB1F0AB9F
  160. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\Cu1QR2z38E4W2NgQHfqV.xlsm
  161. 操作类型:修改
  162. 操作结果:已处理

  163. 进程ID:3328
  164. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  165. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  166. 父进程:C:\Windows\explorer.exe
  167. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  168. 【16】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒OMacro/Downloader.akd, 已处理

  169. 病毒名称:OMacro/Downloader.akd
  170. 病毒ID:BCACD8B70F8D8D79
  171. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\Cu1QR2z38E4W2NgQHfqV.xlsm
  172. 操作类型:修改
  173. 操作结果:已处理

  174. 进程ID:3328
  175. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  176. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  177. 父进程:C:\Windows\explorer.exe
  178. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  179. 【17】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒VirTool/Obfuscator.of, 已处理

  180. 病毒名称:VirTool/Obfuscator.of
  181. 病毒ID:EE84DC82B8109229
  182. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\F0UMJvDh49j51kxmt7LO.exe
  183. 操作类型:修改
  184. 操作结果:已处理

  185. 进程ID:3328
  186. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  187. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  188. 父进程:C:\Windows\explorer.exe
  189. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  190. 【18】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒Trojan/Injector.rn, 已处理

  191. 病毒名称:Trojan/Injector.rn
  192. 病毒ID:E355047C869F0C9C
  193. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\Jc7rIzvMGq2Y04X5z29E.exe
  194. 操作类型:修改
  195. 操作结果:已处理

  196. 进程ID:3328
  197. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  198. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  199. 父进程:C:\Windows\explorer.exe
  200. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  201. 【19】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.d, 已处理

  202. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.d
  203. 病毒ID:72A9630B685C5FE1
  204. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\OQWyTXw9w9RmfOAycv0U.exe
  205. 操作类型:修改
  206. 操作结果:已处理

  207. 进程ID:3328
  208. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  209. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  210. 父进程:C:\Windows\explorer.exe
  211. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  212. 【20】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒Trojan/Generic!0D6157DFCB486506, 已处理

  213. 病毒名称:Trojan/Generic!0D6157DFCB486506
  214. 病毒ID:0D6157DFCB486506
  215. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\PB410Bk9n2XAz0WM52GR.exe
  216. 操作类型:修改
  217. 操作结果:已处理

  218. 进程ID:3328
  219. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  220. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  221. 父进程:C:\Windows\explorer.exe
  222. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  223. 【21】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒Backdoor/Farfli.dj, 已处理

  224. 病毒名称:Backdoor/Farfli.dj
  225. 病毒ID:19D442F220C9C51D
  226. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\Qns56L74rul1M3Ko092D.exe
  227. 操作类型:修改
  228. 操作结果:已处理

  229. 进程ID:3328
  230. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  231. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  232. 父进程:C:\Windows\explorer.exe
  233. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  234. 【22】2021-06-19 08:19:33,病毒防护,文件实时监控,发现病毒Trojan/Generic!0C61EC041ABF7ABA, 已处理

  235. 病毒名称:Trojan/Generic!0C61EC041ABF7ABA
  236. 病毒ID:0C61EC041ABF7ABA
  237. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\RajsVw2uM4v8n60flEH9.dll
  238. 操作类型:修改
  239. 操作结果:已处理

  240. 进程ID:3328
  241. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  242. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  243. 父进程:C:\Windows\explorer.exe
  244. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  245. 【23】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.d, 已处理

  246. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.d
  247. 病毒ID:72A9630B685C5FE1
  248. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\5d1X4n8GxtypZaujyQTC.exe
  249. 操作类型:修改
  250. 操作结果:已处理

  251. 进程ID:3328
  252. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  253. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  254. 父进程:C:\Windows\explorer.exe
  255. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  256. 【24】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.d, 已处理

  257. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.d
  258. 病毒ID:72A9630B685C5FE1
  259. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\5gst6N62nb5oU5g7e8p4.exe
  260. 操作类型:修改
  261. 操作结果:已处理

  262. 进程ID:3328
  263. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  264. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  265. 父进程:C:\Windows\explorer.exe
  266. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  267. 【25】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒Backdoor/Bladabindi.n, 已处理

  268. 病毒名称:Backdoor/Bladabindi.n
  269. 病毒ID:CA3F13864C424CF2
  270. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\62cF5P83h7SK1BLS68Q2.exe
  271. 操作类型:修改
  272. 操作结果:已处理

  273. 进程ID:3328
  274. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  275. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  276. 父进程:C:\Windows\explorer.exe
  277. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  278. 【26】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒Trojan/Agent.dk, 已处理

  279. 病毒名称:Trojan/Agent.dk
  280. 病毒ID:1959CD17FEF1B441
  281. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\661AI4Hd5Y4D51ieewjJ.exe
  282. 操作类型:修改
  283. 操作结果:已处理

  284. 进程ID:3328
  285. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  286. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  287. 父进程:C:\Windows\explorer.exe
  288. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  289. 【27】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒VirTool/Obfuscator.of, 已处理

  290. 病毒名称:VirTool/Obfuscator.of
  291. 病毒ID:EE84DC82B8109229
  292. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\69KVWczH7Sk3t1fZmb5O.exe
  293. 操作类型:修改
  294. 操作结果:已处理

  295. 进程ID:3328
  296. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  297. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  298. 父进程:C:\Windows\explorer.exe
  299. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  300. 【28】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒HEUR:TrojanDropper/MSIL.PngPe.d, 已处理

  301. 病毒名称:HEUR:TrojanDropper/MSIL.PngPe.d
  302. 病毒ID:72A9630B685C5FE1
  303. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\6w3lXc1TWwfBc289j9kC.exe
  304. 操作类型:修改
  305. 操作结果:已处理

  306. 进程ID:3328
  307. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  308. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  309. 父进程:C:\Windows\explorer.exe
  310. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  311. 【29】2021-06-19 08:19:31,病毒防护,文件实时监控,发现病毒Backdoor/Bladabindi.n, 已处理

  312. 病毒名称:Backdoor/Bladabindi.n
  313. 病毒ID:CA3F13864C424CF2
  314. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\6zoccD5197VhLA8AeV83.exe
  315. 操作类型:修改
  316. 操作结果:已处理

  317. 进程ID:3328
  318. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  319. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  320. 父进程:C:\Windows\explorer.exe
  321. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  322. 【30】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒Trojan/Generic!8184735417F6EA50, 已处理

  323. 病毒名称:Trojan/Generic!8184735417F6EA50
  324. 病毒ID:8184735417F6EA50
  325. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\0WCLsG8DXRR4L6nx44K2.exe
  326. 操作类型:修改
  327. 操作结果:已处理

  328. 进程ID:3328
  329. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  330. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  331. 父进程:C:\Windows\explorer.exe
  332. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  333. 【31】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒TrojanSpy/Banker.dg, 已处理

  334. 病毒名称:TrojanSpy/Banker.dg
  335. 病毒ID:0758B832DBA9C790
  336. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\0Ye7IY53U4Aws3C34pZ7.dll
  337. 操作类型:修改
  338. 操作结果:已处理

  339. 进程ID:3328
  340. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  341. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  342. 父进程:C:\Windows\explorer.exe
  343. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  344. 【32】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒Backdoor/BBot, 已处理

  345. 病毒名称:Backdoor/BBot
  346. 病毒ID:D44F7CD450117F41
  347. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\1yyoRs4y38XZvNF9YQAk.exe
  348. 操作类型:修改
  349. 操作结果:已处理

  350. 进程ID:3328
  351. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  352. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  353. 父进程:C:\Windows\explorer.exe
  354. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  355. 【33】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒Trojan/Generic!7C799B4B56542A15, 已处理

  356. 病毒名称:Trojan/Generic!7C799B4B56542A15
  357. 病毒ID:7C799B4B56542A15
  358. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\4OXj8L7Y771BM4D09j1B.xls
  359. 操作类型:修改
  360. 操作结果:已处理

  361. 进程ID:3328
  362. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  363. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  364. 父进程:C:\Windows\explorer.exe
  365. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  366. 【34】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒VirTool/MSIL.Obfuscator.rr, 已处理

  367. 病毒名称:VirTool/MSIL.Obfuscator.rr
  368. 病毒ID:449456A81CBEA67E
  369. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\4Rn7MQbDuOP5l5y03MU3.exe
  370. 操作类型:修改
  371. 操作结果:已处理

  372. 进程ID:3328
  373. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  374. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  375. 父进程:C:\Windows\explorer.exe
  376. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  377. 【35】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒Trojan/Injector.ade, 已处理

  378. 病毒名称:Trojan/Injector.ade
  379. 病毒ID:A05934B33ECC222D
  380. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\4mbHlUgQLeMz897XH8l4.exe
  381. 操作类型:修改
  382. 操作结果:已处理

  383. 进程ID:3328
  384. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  385. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  386. 父进程:C:\Windows\explorer.exe
  387. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  388. 【36】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.PwStealer.d, 已处理

  389. 病毒名称:TrojanSpy/MSIL.PwStealer.d
  390. 病毒ID:8EDB101E330DC4A6
  391. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\4nBui305kQk0uesSIlqp.exe
  392. 操作类型:修改
  393. 操作结果:已处理

  394. 进程ID:3328
  395. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  396. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  397. 父进程:C:\Windows\explorer.exe
  398. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  399. 【37】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒Trojan/Generic!F72D263E374CF4C2, 已处理

  400. 病毒名称:Trojan/Generic!F72D263E374CF4C2
  401. 病毒ID:F72D263E374CF4C2
  402. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\58es70mcj0U69dRRSh05.exe
  403. 操作类型:修改
  404. 操作结果:已处理

  405. 进程ID:3328
  406. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  407. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  408. 父进程:C:\Windows\explorer.exe
  409. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

  410. 【38】2021-06-19 08:19:30,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.Agent.p, 已处理

  411. 病毒名称:TrojanSpy/MSIL.Agent.p
  412. 病毒ID:F0F957A38A629C77
  413. 病毒路径:C:\Users\Administrator\Desktop\42x (2021-05-02)\5Yl6Zy4B4HJ2tu1rCe1f.exe
  414. 操作类型:修改
  415. 操作结果:已处理

  416. 进程ID:3328
  417. 操作进程:C:\Program Files\Bandizip\Bandizip.exe
  418. 操作进程命令行:"C:\Program Files\Bandizip\Bandizip.exe" bx -target:auto -o:"C:\Users\Administrator\Desktop"   "C:\Users\Administrator\Desktop\42x (2021-05-02).zip"
  419. 父进程:C:\Windows\explorer.exe
  420. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

复制代码
liujhdy
发表于 2021-6-19 18:17:55 | 显示全部楼层
事件: 对象已删除
用户: DESKTOP-Q3M0TF0\liudy
用户类型: 活动用户
应用程序名称: SearchProtocolHost.exe
应用程序路径: C:\Windows\System32
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: HEUR:Backdoor.MSIL.Androm.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: PB410Bk9n2XAz0WM52GR.exe
对象路径: C:\Users\liudy\Downloads\Compressed\42x (2021-05-02)
MD5: 39B4F664C800FFEB82A800445CA49588
liujhdy
发表于 2021-6-19 18:18:44 | 显示全部楼层
卡巴剩三个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 11:19 , Processed in 0.096932 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表