【1】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒HVM:VirTool/Obfuscator.ah, 已处理
病毒名称:HVM:VirTool/Obfuscator.ah
病毒ID:B073141747F2766C
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\f8a443be96ab259c9b1e405a393e1b55baa830c18f33b4f672eb6add428b679f.dll
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒Trojan/Injector.bih, 已处理
病毒名称:Trojan/Injector.bih
病毒ID:9B7C2D1D1E425074
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\f2ff59682965b4da4435daa3518aee358db14ec31440dfe464fba57557f6113e.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.AgentTesla.mq, 已处理
病毒名称:TrojanSpy/MSIL.AgentTesla.mq
病毒ID:AC3CB7CE3931CEA3
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\dddd9cd5cd6589c82939b6cb4d6b86c4f8f9be9b68d03a05bc1d00a048127d22.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.AgentTesla.mq, 已处理
病毒名称:TrojanSpy/MSIL.AgentTesla.mq
病毒ID:AC3CB7CE3931CEA3
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\c3db721f1ec3fd4b3fc040db03b4d7c33c84c708dbbb0ea503b812869b0f3ea7.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【5】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒Backdoor/Meterpreter.bd, 已处理
病毒名称:Backdoor/Meterpreter.bd
病毒ID:428362F194D7F51D
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\98d21af044435f9ab5f527d1f77208767d8ee638de98fc335094dc0c38592bc8.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【6】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒Trojan/BAT.Starter.h, 已处理
病毒名称:Trojan/BAT.Starter.h
病毒ID:07ED4A369F0366D0
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\7c00050f9a74c897dc0b917b07898b14150329571584ed3d7928d7c59b974c2b.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【7】2024-07-23 00:37:17,病毒防护,文件实时监控,发现病毒Backdoor/MSIL.DCRat.n, 已处理
病毒名称:Backdoor/MSIL.DCRat.n
病毒ID:F6BF0269B0CD599B
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\7c00050f9a74c897dc0b917b07898b14150329571584ed3d7928d7c59b974c2b.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【8】2024-07-23 00:37:16,病毒防护,文件实时监控,发现病毒HVM:VirTool/Obfuscator.gen!A, 已处理
病毒名称:HVM:VirTool/Obfuscator.gen!A
病毒ID:B27D4294CDE6A1EC
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\72d2fcb709a2bf07214901ffa2b9aea792ee4fc4ff646646bfa02ddb8e775d7e.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【9】2024-07-23 00:37:15,病毒防护,文件实时监控,发现病毒Trojan/MSIL.Injector.ks, 已处理
病毒名称:Trojan/MSIL.Injector.ks
病毒ID:8BD04CC137D62A86
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\725827cfa16ee9aa789f4cb0a7086dd4d6a5ab381461fa8ea0c95aac5a24b57b.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【10】2024-07-23 00:37:15,病毒防护,文件实时监控,发现病毒Backdoor/Quasar.c, 已处理
病毒名称:Backdoor/Quasar.c
病毒ID:848207AC0EDF4CC7
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\6700ee6916de2b466bfba8efd9d0aaa71cf99252d3f95c570c366819a45ab2ce.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【11】2024-07-23 00:37:13,病毒防护,文件实时监控,发现病毒HVM:VirTool/Obfuscator.gen!A, 已处理
病毒名称:HVM:VirTool/Obfuscator.gen!A
病毒ID:B27D4294CDE6A1EC
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\55911205edcecf1a4337052e070334ad0dfb5b651cb980122a963b811aeda078.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【12】2024-07-23 00:37:11,病毒防护,文件实时监控,发现病毒Trojan/BAT.Starter.h, 已处理
病毒名称:Trojan/BAT.Starter.h
病毒ID:07ED4A369F0366D0
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\4963827ab4881382f900255fa034f5c5f369cdc11d30863c69a04ed7f6abca5e.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【13】2024-07-23 00:37:11,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.Stealer.n, 已处理
病毒名称:TrojanSpy/MSIL.Stealer.n
病毒ID:9E2BFAD1635BE3F9
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\4963827ab4881382f900255fa034f5c5f369cdc11d30863c69a04ed7f6abca5e.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【14】2024-07-23 00:37:11,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.AgentTesla.mq, 已处理
病毒名称:TrojanSpy/MSIL.AgentTesla.mq
病毒ID:AC3CB7CE3931CEA3
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\3c764ae83eaaab36e7550ebd312d12daa8e41cd8bc2294eb3bdf4459dda73f36.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【15】2024-07-23 00:37:11,病毒防护,文件实时监控,发现病毒TrojanSpy/Stealer.cu, 已处理
病毒名称:TrojanSpy/Stealer.cu
病毒ID:48BD4062F2CFBFBB
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\317ce86a4e5783cbfa78be1ce5950fe287d810f34d834d859df0bf7496625985.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【16】2024-07-23 00:37:10,病毒防护,文件实时监控,发现病毒TrojanSpy/MSIL.AgentTesla.mq, 已处理
病毒名称:TrojanSpy/MSIL.AgentTesla.mq
病毒ID:AC3CB7CE3931CEA3
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\25bbed456281ea6f37cb6b295ebd0d1764156e797b4f15e0dc1bbcd7342086a9.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【17】2024-07-23 00:37:10,病毒防护,文件实时监控,发现病毒Trojan/Bladabindi.c, 已处理
病毒名称:Trojan/Bladabindi.c
病毒ID:25BF6EC275C1BE4A
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\1adf26633c17278c9b930529b164637a8942cbb1f3267afafec63b56de51dd96.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【18】2024-07-23 00:37:09,病毒防护,文件实时监控,发现病毒HEUR:Trojan/Injector.an, 已处理
病毒名称:HEUR:Trojan/Injector.an
病毒ID:8FC1CD07C0DF3BA2
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\103494894de51a19c77a06cf7a48e2d278cd7f768bd972c2fd34d557f619e1b8.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【19】2024-07-23 00:37:08,病毒防护,文件实时监控,发现病毒TrojanSpy/RedLine.q, 已处理
病毒名称:TrojanSpy/RedLine.q
病毒ID:8038097D8C693F8F
病毒路径:D:\vmFile\virus\26x (2024-07-22)\1\00195a05484a91950f0c188ce6ac5f05b94123095bba2bdf0f184332bacd4201.exe
操作类型:修改
操作结果:已处理,删除文件
进程ID:15548
操作进程:D:\Program File\WinRAR\WinRAR.exe
操作进程命令行:"D:\Program File\WinRAR\WinRAR.exe" x -iext -ver -imon1 -- "D:\vmFile\virus\26x (2024-07-22).zip" "D:\vmFile\virus\26x (2024-07-22)\"
父进程:C:\Windows\System32\dllhost.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
|