本帖最后由 aboringman 于 2024-7-17 22:55 编辑
火绒:0
这个系列好像很喜欢带驱干杀软(
这一次好像没被干掉,反杀了属于是(
- 【2】2024-07-17 21:34:37,病毒防护,文件实时监控,发现病毒Virus/Synares.a$SA, 已处理
- 病毒名称:Virus/Synares.a$SA
- 病毒ID:3831264D64962073
- 病毒路径:C:\Users\Killer\Desktop\Telegram.exe
- 操作类型:修改
- 操作结果:已处理,清除恶意代码
- 进程ID:8416
- 操作进程:C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe
- 操作进程命令行:C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe
- 父进程ID:5748
- 父进程:C:\Windows\System32\ComputerDefaults.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【3】2024-07-17 21:31:31,病毒防护,文件实时监控,发现病毒Rootkit/Silverfox.a, 已处理
- 病毒名称:Rootkit/Silverfox.a
- 病毒ID:DA39A854BC74F92B
- 病毒路径:C:\ProgramData\girl.jpg
- 操作类型:修改
- 操作结果:已处理,删除文件
- 进程ID:8416
- 操作进程:C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe
- 操作进程命令行:C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe
- 父进程ID:5748
- 父进程:C:\Windows\System32\ComputerDefaults.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2024-07-17 21:31:30,系统防护,系统加固,services.exe触犯注册表防护规则, 已允许
- 防护项目:服务/驱动配置项
- 操作类型:修改
- 数据内容:\??\C:\ProgramData\girl.jpg
- 目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\idzrcycjw\ImagePath
- 操作结果:已允许
- 进程ID:752
- 操作进程:C:\Windows\System32\services.exe
- 操作进程命令行:C:\Windows\system32\services.exe
- 操作进程校验和:86662690D627002D7CAB3285F7BE3E6D87B35CFB
- 父进程ID:612
- 父进程:C:\Windows\System32\wininit.exe
- 父进程命令行:wininit.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2024-07-17 21:31:14,系统防护,系统加固,电脑飞机&7.exe触犯注册表防护规则, 已允许
- 防护项目:启动项
- 操作类型:修改
- 数据内容:C:\ProgramData\ljfjx\arphaCrashReport64.exe
- 目标注册表:HKEY_USERS\S-1-5-21-1394208905-654642303-1773102929-1000\Software\Microsoft\Windows\CurrentVersion\Run\ljfjxd
- 操作结果:已允许
- 进程ID:2644
- 操作进程:C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe
- 操作进程命令行:"C:\Users\Killer\Desktop\电脑飞机&7\电脑飞机&7.exe"
- 操作进程校验和:FF2C7A3297BE526C1CC1AFB76FCC79A8EABF6A5D
- 父进程ID:3816
- 父进程:C:\Windows\explorer.exe
- 父进程命令行:explorer.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
PS. 1.过分了啊,给的TG安装包居然还是染毒的(
2.还是老样子,白加黑部分没有被检测及处理到,白程序反虚拟环境,所以无法确认实际防御成功与否。
|