本帖最后由 UNknownOoo 于 2024-1-21 00:22 编辑
火绒
扫描:5X
- 扫描文件:12
- 发现风险:6
- 已处理风险:0
- 病毒详情:
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\quickq win64.exe, 病毒名:TrojanDropper/Agent.pk, 病毒ID:a7d877fca24f595d, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\quickq win64.msi >> qui.exe, 病毒名:TrojanDownloader/W64.Agent.bj, 病毒ID:87e510e4223d8477, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\win64-quickq(1).msi >> qui.exe, 病毒名:TrojanDownloader/W64.Agent.bj, 病毒ID:87e510e4223d8477, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\jusu极速接码.exe, 病毒名:TrojanDownloader/Agent.avq, 病毒ID:383f0d736218c4cd, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\WeChatSetup.msi >> t6Dq0KJNl9SlMXh.dat, 病毒名:Backdoor/Farfli.lj, 病毒ID:966a3833921ec70f, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\Compressed\1212\WeChatSetup.msi >> log.dll, 病毒名:Backdoor/Lotok.bl, 病毒ID:e3d788bb91c97bd1, 处理结果:暂不处理
复制代码 运行:
Aicoin.msi -> MISS
CS-HY-A8.msi -> 特征捉衍生物,主防拦截
- 病毒名称:Trojan/Hijack.au
- 病毒ID:8A554E7125CA34BB
- 病毒路径:C:\Users\Public\Pictures\64bO2\7BlZ3_A8\n
- 病毒名称:TrojanDropper/MalSetup.GE
- 病毒路径:C:\Users\Administrator\AppData\Roaming\CS-HY\telegram\tdata\emoji\dach.exe
- 操作结果:已处理
复制代码
Enigma v1.9.8.0.exe -> MISS
hello-HY-f.msi -> 主防拦截
- 病毒名称:TrojanDropper/MalSetup.GE
- 病毒路径:C:\Users\Administrator\AppData\Roaming\CS-HY\telegram\tdata\emoji\dach.exe
- 操作结果:已处理
复制代码
qia-meizhi-f.msi -> 主防拦截
- 病毒名称:TrojanDropper/MalSetup.GE
- 病毒路径:C:\Users\Administrator\AppData\Roaming\CS-HY\telegram\tdata\emoji\dach.exe
- 操作结果:已处理
复制代码
MeiqiaWinLatest.exe -> 火绒白加黑,但是没跑起来(可能和本地装了火绒有关?
PaoPao_v1.8.1.exe -> MISS
X-Sec
扫描:3X
- ---------------------
- 2024/01/21 00:04:35 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\1212\Aicoin.msi -- [xave-cloud] Trojan.Generic
- 2024/01/21 00:05:28 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\1212\quickq win64.exe -- [rame-tfe] Trojan.Zenpak!8.10372
- 2024/01/21 00:05:49 Threat Detected: C:\Users\UnknownOoo\Downloads\Compressed\1212\quickq win64.msi -- [xave-cloud] Trojan.Generic
复制代码
|