火绒(未开高启发
扫描:9x
- 扫描文件:16
- 发现风险:9
- 已处理风险:9
- 病毒详情:
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-09-Stealc-4912d9.exe, 病毒名:VirTool/Obfuscator.fq, 病毒ID:87f0b01289503335, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-10-Remcos-7ec732.exe, 病毒名:HEUR:VirTool/MSIL.Obfuscator.gen!A, 病毒ID:3fda44dcb57a42be, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-11-Umbral-011cba.exe, 病毒名:TrojanSpy/MSIL.Discord.n, 病毒ID:5c022167a68756d0, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-14-AgentTesla-a918d2.exe, 病毒名:VirTool/MSIL.Obfuscator.wo, 病毒ID:47f12121a99d0b14, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-16-Gh0stRAT-daa986.exe, 病毒名:Backdoor/Farfli.hc, 病毒ID:dcf0cef112e8e25e, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-02-AutoItAT-c8edb0.exe, 病毒名:HVM:VirTool/Obfuscator.gen!A, 病毒ID:b27d4294cde6a1ec, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-04-FormBook-dead1d.exe, 病毒名:HEUR:Worm/Agent.d, 病毒ID:2ce5bfc31c7a2172, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-05-RisePro-d7cd4c.exe, 病毒名:HEUR:TrojanDownloader/Agent.bf, 病毒ID:7bec03d7fe2662cb, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Serendipity\Desktop\TS-240311-06-Lumma-f22738.exe, 病毒名:Trojan/MSIL.Agent.gq, 病毒ID:480de0f93d03ca55, 处理结果:已处理,删除文件
复制代码
剩下运行:
- 防护项目:隐藏执行PowerShell
- 执行文件:C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
- 执行命令行:"powershell.exe" -windowstyle hidden "$Allocaffeine=Get-Content 'C:\Users\SEREND~1\AppData\Local\Temp\Motortrucks206\Kronebelbenes214\hjertebaands\Trommeslageres\Andenbehandler201\Gnaverne\Vitiligos28.tyg';$Subdivisional=$Allocaffeine.SubString(10827,3);.$Subdivisional($Allocaffeine)"
- 操作结果:已阻止
- 进程ID:11976
- 操作进程:C:\Users\Serendipity\Desktop\TS-240311-12-Quasar-1805e4.exe
- 病毒名称:ADV:Trojan/GenInjector.A!1.11
- 病毒路径:C:\Users\Serendipity\Desktop\TS-240311-13-Quasar-4a0603.exe
- 操作结果:已处理
- 防护项目:可疑位置启动
- 可疑文件:C:\Users\Serendipity\AppData\Local\Temp\25602\Enters.pif
- 执行命令行:25602\Enters.pif 25602\r
- 操作结果:已阻止
- 进程ID:4532
- 操作进程:C:\Windows\SysWOW64\cmd.exe
- 操作进程命令行:"C:\Windows\System32\cmd.exe" /k move Bathrooms Bathrooms.bat & Bathrooms.bat & exit
- 父进程ID:10460
- 父进程:C:\Users\Serendipity\Desktop\TS-240311-01-Poverty-88650e.exe
复制代码
|