本帖最后由 lovehhsw 于 2024-11-15 23:13 编辑  
 
卡巴右键miss 
 
双击报错,过几秒,注入more.com,然后kill衍生物,任务管理器未发现异常进程 
 
事件: 检测到恶意对象 
应用程序: AutoIt v3 Script (Beta) 
用户: COMPUTER\Administrator 
用户类型: 发起者 
组件: 行为检测 
结果说明: 检测到 
类型: 木马 
名称: PDM:Trojan.Win32.Generic 
威胁级别: 高 
对象类型: 进程 
对象路径: C:\Users\Administrator\AppData\Roaming 
对象名称: W1BLBP.potx 
原因: 行为分析 
数据库发布日期: 今天,11/15/2024 8:22:00 PMSHA256: 6B529EC6588FCBF481FDEED9B9AE20077D745910C3F2FF75E100E2019A668DA5 
MD5: 456E1FB7EF3AF134106CA6A52F9ED82D 
 
 
 
360 
木马文件:  C:\Users\Administrator\Downloads\wormhole.app.vnd(1)(3)\Sample\madHcNet32.dll 木马名称:HEUR/QVM25.0.633D.Malware.Gen 拦截时间:2024.11.15 23:02 有木马试图攻击您的电脑,360已成功拦截。  
 
 |