本帖最后由 aboringman 于 2023-2-19 17:42 编辑
360:??????(我印象中防不了JAVA类的啊。。。。。。)
但是有漏网之鱼,少拦了一个启动项。。。。。。(就是本体)
- 2023-02-19 01:46:29 [已阻止] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Program Files\Java\jre1.8.0_361\bin\java.exe
- 动作:进程创建
- 路径:C:\Windows\System32\cmd.exe
- 风险文件:C:\Windows\System32\cmd.exe
- 防护信息: AD|1, 4|10, 60, 60||
- 2023-02-19 01:46:21 [已阻止] 修改 开机启动项 防护 1 次
- 详细描述:
- 注册表位置:HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\[FedEx Delivery Image]
- 注册表内容:"C:\Program Files\Java\jre1.8.0_361\bin\javaw.exe" -jar "C:\Users\Killer\AppData\Roaming\FedEx Delivery Image.jar"
- 进程:C:\Program Files\Java\jre1.8.0_361\bin\java.exe
- 父进程:C:\Program Files\Java\jre1.8.0_361\bin\javaw.exe , (103)
- 防护信息: FD|1, 2|10, 10, 30|47B34557CBF069E0AD9807305CB5C36A|58abfbefc486427175b15e69e8e8f4e346318c34|
复制代码
Norton:
震 了 个 大 惊
- 文件名: fedex delivery image.jar
- 威胁名称: SONAR.Adwind!gen6完整路径: 不可用
- ____________________________
- ____________________________
- 在电脑上
- 不可用
- 上次使用时间
- ( )
- 启动项
- 否
- 已启动
- 是
- 行为主动防护监视电脑上的可疑程序活动。
- ____________________________
- fedex delivery image.jar威胁名称: SONAR.Adwind!gen6
- 定位
- 未知
- Norton 社区中使用了此文件的用户数未知。
- 未知
- 此文件版本当前未知。
- 高
- 此文件具有高风险。
- ____________________________
- 来源: 外部介质
- ____________________________
- 文件操作
- 文件: c:\Users\Killer\Desktop\230218-rad2xabg8t_pw_infected\fedex delivery image.jar威胁已删除
- 文件: c:\programdata\Oracle\Java\.oracle_jre_usage\17dfc292991c8403.timestamp威胁已删除
- 文件: c:\Users\Killer\AppData\Roaming\microsoft\Crypto\RSA\s-1-5-21-1394208905-654642303-1773102929-1000\83aa4cc77f591dfc2374580bbd95f6ba_0451e698-70f4-4563-a1b7-5d6cf3f6c0cd威胁已删除
- 文件: c:\Users\Killer\8967lock.file威胁已删除
- 文件: c:\Users\Killer\fedex delivery image.jar威胁已删除
- ____________________________
- 系统设置操作
- 事件: 进程启动 (执行者 c:\users\killer\desktop\230218-rad2xabg8t_pw_infected\fedex delivery image.jar, PID:9124)未采取操作
- 事件: 进程启动: c:\Windows\System32\icacls.exe, PID:8156 (执行者 c:\users\killer\desktop\230218-rad2xabg8t_pw_infected\fedex delivery image.jar, PID:9124)未采取操作
- 事件: 进程启动: c:\program files\Java\jre1.8.0_361\bin\java.exe, PID:4112 (执行者 c:\users\killer\desktop\230218-rad2xabg8t_pw_infected\fedex delivery image.jar, PID:9124)未采取操作
- 事件: 进程启动: c:\program files\Java\jre1.8.0_361\bin\javaw.exe, PID:9124 (执行者 c:\users\killer\desktop\230218-rad2xabg8t_pw_infected\fedex delivery image.jar, PID:9124)未采取操作
- ____________________________
- 文件指纹 - SHA:
- 不可用
- 文件指纹 - MD5:
- 不可用
复制代码 |