本帖最后由 aboringman 于 2023-2-19 17:24 编辑
剩下的一个
(以上试图跑powershell的企图都选择了放行,所以有后续的那些【?】)
- 时间 操作 说明 次数
- 2023-02-19 12:19:15 [自动阻止] 进程创建 防护 7 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:进程创建
- 路径:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 防护信息: AD|1, 4|40, -1, -1||
- 2023-02-19 12:19:15 [已阻止] 远程线程注入 防护 1 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:远程线程注入
- 路径:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 风险文件:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 全部阻止
- 防护信息: AD|2, 88|40, 40, -1||
- 2023-02-19 12:19:09 [已阻止] 远程线程注入 防护 1 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:远程线程注入
- 路径:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 风险文件:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 防护信息: AD|2, 88|40, 40, -1||
- 2023-02-19 12:19:03 [已阻止] 远程线程注入 防护 1 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:远程线程注入
- 路径:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 风险文件:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 防护信息: AD|2, 88|40, 40, -1||
- 2023-02-19 12:18:56 [已允许] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Windows\SysWOW64\cmd.exe
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 风险文件:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 不再提醒(0x63f1a330)
- 防护信息: AD|1, 10001|40, 60, 60||
- 2023-02-19 12:18:01 [已允许] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 风险文件:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 不再提醒(0x63f1a2f9)
- 防护信息: AD|1, 10001|40, 60, 60||
- 2023-02-19 12:17:35 [已允许] 进程创建 防护 1 次
- 详细描述:
- 进程:C:\Users\Killer\Desktop\2X(2)\setupov16.exe
- 动作:进程创建
- 路径:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 风险文件:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 防护信息: AD|1, 10001|40, 60, 60||
复制代码
Norton:
杀衍生物一只,不杀本体。
- 文件名: setupov16.exe
- 威胁名称: MSIL.Downloader!gen7完整路径: C:\Users\Killer\AppData\Local\Temp\IXP000.TMP\setupov16.exe
- ____________________________
- ____________________________
- 在电脑上
- 2023/2/19 ( 17:22:31 )
- 上次使用时间
- 2023/2/19 ( 17:22:31 )
- 启动项
- 否
- 已启动
- 否
- 威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。
- ____________________________
- setupov16.exe威胁名称: MSIL.Downloader!gen7
- 定位
- 极少用户信任的文件
- Norton 社区中有不到 5 名用户使用了此文件。
- 极新的文件
- 该文件已在不到 1 周前发行。
- 高
- 此文件具有高风险。
- ____________________________
- 来源: 外部介质
- ____________________________
- 文件操作
- 文件: C:\Users\Killer\AppData\Local\Temp\IXP000.TMP\setupov16.exe已阻止
- ____________________________
- 文件指纹 - SHA:
- 不可用
- 文件指纹 - MD5:
- 不可用
复制代码 |