火绒6.0:- 【1】2024-03-01 18:09:37,病毒防护,病毒查杀,快速扫描, 发现1个风险项目
- 病毒库时间:2024-02-29 18:17
- 开始时间:2024-03-01 18:08
- 总计用时:00:01:21
- 扫描对象:16290
- 扫描文件:12430
- 发现风险:1
- 已处理风险:1
- 病毒详情:
- 风险路径:mem://2060-0x578efbe4-0x7f0000-C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe, 病毒名:Backdoor/Remcos.k, 病毒ID:ca6d276341e73d30, 处理结果:处理失败,进程打开失败
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【2】2024-03-01 18:08:32,病毒防护,内存防护,发现病毒Backdoor/Remcos.k, 已处理
- 病毒名称:Backdoor/Remcos.k
- 病毒ID:CA6D276341E73D30
- 虚拟地址:0x00000000007F0000
- 映像大小:520KB
- 是否完整映像:是
- 数据流哈希:6b612a92
- 操作结果:已处理
- 进程ID:2060
- 操作进程:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe
- 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe"
- 父进程ID:5952
- 父进程:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe
- 父进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-12-Remcos-420b66.exe"
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2024-03-01 18:06:17,病毒防护,恶意行为监控,发现未知病毒ADV:Trojan/GenInjector.A!1.27, 已处理
- 病毒名称:ADV:Trojan/GenInjector.A!1.27
- 病毒路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-05-AgentTesla-494cb4.exe
- 操作结果:已处理
- 进程ID:10224
- 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-05-AgentTesla-494cb4.exe"
- 父进程ID:4904
- 父进程:C:\Windows\explorer.exe
- 父进程命令行:C:\Windows\Explorer.EXE
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2024-03-01 18:06:14,病毒防护,恶意行为监控,发现未知病毒ADV:Trojan/GenInjector.A!1.23, 已处理
- 病毒名称:ADV:Trojan/GenInjector.A!1.23
- 病毒路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-01-Rhadamanthys-65787d.exe
- 操作结果:已处理
- 进程ID:6432
- 操作进程命令行:"C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-01-Rhadamanthys-65787d.exe"
- 父进程ID:4904
- 父进程:C:\Windows\explorer.exe
- 父进程命令行:C:\Windows\Explorer.EXE
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【7】2024-03-01 18:04:52,病毒防护,病毒查杀,自定义扫描, 发现12个风险项目
- 病毒库时间:2024-02-29 18:17
- 开始时间:2024-03-01 18:04
- 总计用时:00:00:01
- 扫描对象:22
- 扫描文件:15
- 发现风险:12
- 已处理风险:0
- 病毒详情:
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-09-Redline-413b36.exe, 病毒名:Trojan/Injector.bfs, 病毒ID:cdba250d075b18a6, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-02-AgentTesla-6262a6.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-06-AgentTesla-3b2b3a.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ac3cb7ce3931cea3, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-04-AgentTesla-c0884a.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-08-FormBook-20c559.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-07-FormBook-a12abe.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-03-AgentTesla-87108c.exe, 病毒名:TrojanSpy/MSIL.AgentTesla.mq, 病毒ID:ab51cc6370904ebb, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-13-Metapreter-050fba.exe, 病毒名:Backdoor/Meterpreter.dv, 病毒ID:07e794b9fe8a7b44, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-10-BlankGrabber-01ebb3.exe, 病毒名:TrojanSpy/Python.Stealer.d, 病毒ID:d06410f9a3897eb1, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-11-Lighter-73a93b.exe, 病毒名:Ransom/LockFile.db, 病毒ID:9d418a7ea19590fc, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-15-UnknownRansom-33e1d1.exe, 病毒名:TrojanDownloader/Agent.awc, 病毒ID:832da3aa53e92a3f, 处理结果:暂不处理
- 风险路径:C:\Users\Administrator\Downloads\TurtleSUSP-240229\TS-240229-14-CobaltStrike-bc52c2.exe, 病毒名:Backdoor/CobaltStrike.ag, 病毒ID:9f0df421404120b0, 处理结果:暂不处理
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码 |