本帖最后由 嘿嘿不能说 于 2024-8-2 22:08 编辑
火绒:特征8,ADV 2
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\3087660ad53b6f93278b635d7e6d9f9e\setup6008.exe, 病毒名:TrojanDownloader/Lotok.bv, 病毒ID:7a994f3d678dec4b, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\e00c4f9227bc8f2b34dc4482e890a2e0\setup表格_6003.exe, 病毒名:TrojanDownloader/Lotok.bv, 病毒ID:2d23c9465b4b2821, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\8f7e140ba959e69507ef453247c65a58\6026表格.exe, 病毒名:TrojanDownloader/Lotok.bv, 病毒ID:7a994f3d678dec4b, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\386fca6b95516a7c393818c009f4e16a\uninstall客户端.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\72287cf5d0f1fa3265e8d60ec62408d3\Installer.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\9dc7bea622c056d49b835d4cb606c7ed\公布名录.exe, 病毒名:TrojanDownloader/Agent.bbh, 病毒ID:fa05df9ee4426afd, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\6b10afdb96ae63f4066216c63962dc9d\名录列表_install_.exe, 病毒名:TrojanDownloader/Agent.bbh, 病毒ID:fa05df9ee4426afd, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\1f5f3a2b51b5d88b653babffd11478b0\ConsoleApplication1.exe, 病毒名:TrojanDownloader/Agent.bbh, 病毒ID:fa05df9ee4426afd, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\f37f4fd902f104d594c95bf9f506e2a0\第二批名录列表.exe, 病毒名:TrojanDownloader/Agent.bbh, 病毒ID:fa05df9ee4426afd, 处理结果:已处理,删除文件
- 风险路径:D:\测试\银狐木马 12X\银狐木马 12X\b670e800c9217b5e797394158373226c\uninstall客户端.exe, 病毒名:TrojanDownloader/Agent.bbh, 病毒ID:fa05df9ee4426afd, 处理结果:已处理,删除文件
复制代码
这个最新的病毒库里两个ADV的都能特征杀,不知道为什么被ADV抢了,直接双击是特征报法
- 病毒名称:TrojanDownloader/Agent.bbh
- 病毒ID:FA05DF9EE4426AFD
- 病毒路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\386fca6b95516a7c393818c009f4e16a\uninstall客户端.exe
- 操作类型:执行
- 操作结果:已处理,删除文件
- 病毒名称:TrojanDownloader/Agent.bbh
- 病毒ID:FA05DF9EE4426AFD
- 病毒路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\72287cf5d0f1fa3265e8d60ec62408d3\Installer.exe
- 操作类型:执行
- 操作结果:已处理,删除文件
复制代码
剩下的两个
- 病毒名称:Backdoor/Lotok.ei
- 病毒ID:DFC147455ACD4B43
- 虚拟地址:0x0000000002950000
- 映像大小:292KB
- 是否完整映像:否
- 数据流哈希:49626021
- 操作结果:已处理
- 进程ID:7904
- 操作进程:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\4bdeb7a97b814473b8be07962a2c6a4a\Installer.exe
- 操作进程命令行:"C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\4bdeb7a97b814473b8be07962a2c6a4a\Installer.exe"
- 父进程ID:3096
- 父进程:C:\Windows\System32\ComputerDefaults.exe
- 父进程命令行:C:\Windows\system32\computerdefaults.exe
复制代码
- 病毒名称:Backdoor/Lotok.ei
- 病毒ID:DFC147455ACD4B43
- 虚拟地址:0x0000000002710000
- 映像大小:292KB
- 是否完整映像:否
- 数据流哈希:c5dfa548
- 操作结果:已处理
- 进程ID:3384
- 操作进程:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\4e0e007f42e1b2da23236c884c004728\通知如下.exe
- 操作进程命令行:"C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\4e0e007f42e1b2da23236c884c004728\通知如下.exe"
- 父进程ID:4444
- 父进程:C:\Windows\System32\ComputerDefaults.exe
- 父进程命令行:C:\Windows\system32\computerdefaults.exe
复制代码
7.15库,ADV 10(
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\3087660ad53b6f93278b635d7e6d9f9e\setup6008.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\386fca6b95516a7c393818c009f4e16a\uninstall客户端.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\72287cf5d0f1fa3265e8d60ec62408d3\Installer.exe, 病毒名:ADV:Virus/W64.Generic!meteor, 病毒ID:4557085bba3293b0, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\8f7e140ba959e69507ef453247c65a58\6026表格.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\1f5f3a2b51b5d88b653babffd11478b0\ConsoleApplication1.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\e00c4f9227bc8f2b34dc4482e890a2e0\setup表格_6003.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\6b10afdb96ae63f4066216c63962dc9d\名录列表_install_.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\b670e800c9217b5e797394158373226c\uninstall客户端.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\9dc7bea622c056d49b835d4cb606c7ed\公布名录.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
- 风险路径:C:\Users\Killer\Desktop\银狐木马 12X\银狐木马 12X\f37f4fd902f104d594c95bf9f506e2a0\第二批名录列表.exe, 病毒名:ADV:TrojanDownloader/Generic!meteor, 病毒ID:a540286dfdaab915, 处理结果:已处理,删除文件
复制代码 |