本帖最后由 Jerry.Lin 于 2024-3-1 13:11 编辑
- 病毒库时间:2024-03-01 02:36
- 开始时间:2024-03-01 07:10
- 总计用时:00:00:12
- 扫描对象:27
- 扫描文件:11
- 发现风险:8
- 已处理风险:8
- 病毒详情:
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-05-Umbral-2b4665.exe, 病毒名:TrojanSpy/MSIL.Discord.n, 病毒ID:5c022167a68756d0, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-06-Eternity-9421b2.exe, 病毒名:TrojanSpy/MSIL.Agent.cb, 病毒ID:f17e40984c271564, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-04-Snake-3dafd2.exe, 病毒名:TrojanDownloader/MSIL.Agent.zv, 病毒ID:f42cc78e6e175b84, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-10-Lokibot-70864a.exe, 病毒名:ADV:VirTool/MSIL.Obfuscator.pe!meteor, 病毒ID:3ecc9899720775a4, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-11-Vidar-8f1124.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-08-CStaler-f0a6de.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-09-CStealer-183603.exe, 病毒名:Ransom/LockFile.fl, 病毒ID:9b97d9df1e35b64c, 处理结果:已处理,删除文件
- 风险路径:C:\Users\VMTEST\Desktop\TurtleSUSP-240301\TS-240301-03-CobaltStrike-6cae6f.exe, 病毒名:ADV:VirTool/Obfuscator.pe!meteor, 病毒ID:2080fcb2a83117f1, 处理结果:已处理,删除文件
复制代码
双击
TS-240301-01-CobaltStrike-8c45cc.exe - 内存扫描 Backdoor/CobaltStrike.l
TS-240301-02-CobaltStrike-3b817a.exe - 内存扫描 Backdoor/CobaltStrike.l
TS-240301-07-Rhadamanthys-2ba8c2.exe - 多步 ADV:Trojan/GenInjector.A!1.9 |