本帖最后由 lovehhsw 于 2024-11-15 23:13 编辑
卡巴右键miss
双击报错,过几秒,注入more.com,然后kill衍生物,任务管理器未发现异常进程
事件: 检测到恶意对象
应用程序: AutoIt v3 Script (Beta)
用户: COMPUTER\Administrator
用户类型: 发起者
组件: 行为检测
结果说明: 检测到
类型: 木马
名称: PDM:Trojan.Win32.Generic
威胁级别: 高
对象类型: 进程
对象路径: C:\Users\Administrator\AppData\Roaming
对象名称: W1BLBP.potx
原因: 行为分析
数据库发布日期: 今天,11/15/2024 8:22:00 PMSHA256: 6B529EC6588FCBF481FDEED9B9AE20077D745910C3F2FF75E100E2019A668DA5
MD5: 456E1FB7EF3AF134106CA6A52F9ED82D
360
木马文件: C:\Users\Administrator\Downloads\wormhole.app.vnd(1)(3)\Sample\madHcNet32.dll 木马名称:HEUR/QVM25.0.633D.Malware.Gen 拦截时间:2024.11.15 23:02 有木马试图攻击您的电脑,360已成功拦截。
|