本帖最后由 aboringman 于 2022-6-4 12:54 编辑
360: 0
试了其中一个,寄
- 时间 操作 说明 次数
- 2022-06-03 12:08:17 [自动处理] 结束进程 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe 28F7A900|3||1654316650
- 2022-06-03 12:08:17 [自动阻止] 修改 文档或图片文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\123\Desktop\新建 WinRAR ZIP 压缩文件.zip
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\123\Documents\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\123\Pictures\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\123\Music\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\123\Documents\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\123\Pictures\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:17 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\123\Music\desktop.ini
- 不再提醒(0x62998931)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:12 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Desktop\360文档卫士.lnk
- 不再提醒(0x6299892c)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:12 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Desktop\360杀毒.lnk
- 不再提醒(0x6299892c)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:12 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Desktop\360文档卫士.lnk
- 不再提醒(0x6299892c)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Desktop\360杀毒.lnk
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Desktop\WinRAR.lnk
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 快捷方式 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Desktop\WinRAR.lnk
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Music\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Music\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Pictures\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Pictures\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Videos\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:11 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Videos\desktop.ini
- 不再提醒(0x6299892b)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:08 [自动阻止] 修改 桌面可执行程序 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:修改
- 路径:C:\Users\123\Desktop\360sd_x64_std_5.0.0.8183C (1).exe
- 不再提醒(0x62998928)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:08 [自动阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:重命名
- 路径:C:\Users\Public\Documents\desktop.ini
- 不再提醒(0x62998928)
- 防护信息: FD|30, -1, -1||
- 2022-06-03 12:08:08 [已阻止] 修改 Desktop.ini文件 防护 1 次
- 详细描述:
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 动作:试图修改
- 路径:C:\Users\Public\Documents\desktop.ini
- 风险文件:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 全部阻止
- 防护信息: FD|30, 30, -1|F48A1057059028A65F2EC37E90D4DEEC|ca8c5636aa98948c3b25153188b98967cc65a42b
- 2022-06-03 12:07:45 [已阻止] 修改 系统配置策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\[DisableRegistryTools]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 父进程:C:\Windows\Explorer.EXE , (103)
- 风险文件:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 防护信息: RD|30, 30, -1|F48A1057059028A65F2EC37E90D4DEEC|ca8c5636aa98948c3b25153188b98967cc65a42b
- 2022-06-03 12:07:36 [已阻止] 修改 系统配置策略 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\[DisableTaskmgr]
- 注册表内容:1
- 进程:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 父进程:C:\Windows\Explorer.EXE , (103)
- 风险文件:C:\Users\123\Desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
- 防护信息: RD|30, 30, -1|F48A1057059028A65F2EC37E90D4DEEC|ca8c5636aa98948c3b25153188b98967cc65a42b
复制代码
虚拟机的杀毒监控倒是能杀这东西
- 2022-06-04 12:52:58 恶意软件(QVM10.2.843F.Malware.Gen)MD5:f48a1057059028a65f2ec37e90d4deec 已删除此文件,如果您发现误删,可从隔离区恢复此文件。 c:\users\123\desktop\efb0f928648e6988c29bb03bb6b14f2760870f3040f0195ca1c6ad8ac5fa2dee.exe
复制代码 |