本帖最后由 UNknownOoo 于 2024-11-18 10:13 编辑
火绒
扫描:5x
- 扫描文件:15
- 发现风险:5
- 已处理风险:0
- 病毒详情:
- 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\TO-DONG.exe, 病毒名:HVM:Trojan/MalBehav.gen!S, 病毒ID:586fee1d3964a1c7, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\kuai.exe, 病毒名:Trojan/Injector.bhp, 病毒ID:8907d00f9644703e, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\wpsupdate.msi, 病毒名:Trojan/VBS.Starter.ah, 病毒ID:b2cde3f4d32fc0a3, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\tpdesk-window86.msi >> DownMgr.exe, 病毒名:Trojan/Loader.db, 病毒ID:dfda4433e4df307a, 处理结果:暂不处理
- 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\LLetsXorpSXetup.exe, 病毒名:Trojan/Fake.bo, 病毒ID:635463ef4eb74e3e, 处理结果:暂不处理
复制代码
剩下运行:
ChronneSetup.exe -> 拉黑衍生物,内存防护阻断进程
- 病毒名称:Trojan/Generic!662D1168B99414DD
- 病毒ID:662D1168B99414DD
- 病毒路径:C:\Program Files (x86)\RoDPDJPBHPII\yybob\TDPINFO.dll
- 操作类型:修改
- 操作结果:已处理,删除文件
- 病毒名称:Trojan/Agent.bzn
- 病毒ID:1EA54A352F6DAF74
- 虚拟地址:0x0000000002EB0000
- 映像大小:6.3MB
- 是否完整映像:是
- 数据流哈希:477f9a8
- 操作结果:已处理
- 进程ID:1596
- 操作进程:C:\Program Files (x86)\RoDPDJPBHPII\yybob\Bor32-update-flase.exe
复制代码
i4.msi -> 环境检测,手动解压拉黑衍生物
- 病毒名称:Trojan/Generic!4F752362667C2821
- 病毒ID:4F752362667C2821
- 病毒路径:C:\Users\Administrator\Desktop\disk1lcab (2)\stardicteditor.dll
- 操作类型:修改
- 操作结果:已处理,删除文件
复制代码
L.I.N.E.X64位.msi -> 拉黑衍生物
- 病毒名称:Trojan/Generic!7A851B4B890F555C
- 病毒ID:7A851B4B890F555C
- 病毒路径:C:\Users\Public\Documents\sqlite3.dll
- 操作类型:修改
- 操作结果:已处理,删除文件
复制代码
todesk_Setup_lnstall.exe -> 拉黑衍生物,内存防护阻断进程
- 病毒名称:Trojan/Generic!8F91A649C4532221
- 病毒ID:8F91A649C4532221
- 病毒路径:C:\Users\Administrator\AppData\Local\Temp\monitor.bat
- 操作类型:执行
- 操作结果:已处理,删除文件
- 病毒名称:Backdoor/Lotok.fs
- 病毒ID:C284CCDE13F78515
- 虚拟地址:0x0000000010000000
- 映像大小:136KB
- 是否完整映像:是
- 数据流哈希:86107b2
- 操作结果:已处理
- 进程ID:1932
- 操作进程:C:\Users\Public\Downloads\program\yyzy.exe
复制代码
wins-1.17.msi -> MISS
Youduodfash-intraller.msi -> 内存防护捉
- 病毒名称:Backdoor/Lotok.ei
- 病毒ID:DFC147455ACD4B43
- 虚拟地址:0x0000000002910000
- 映像大小:504KB
- 是否完整映像:否
- 数据流哈希:6c0d5159
- 操作结果:已处理
- 进程ID:3920
- 操作进程:C:\ProgramData\downloader_hdiff.exe
复制代码
zsna12.exe -> 内存防护捉
- 病毒名称:Backdoor/Farfli.dd
- 病毒ID:DA3822EFE09402E9
- 虚拟地址:0x0000000004840000
- 映像大小:1.6MB
- 是否完整映像:否
- 数据流哈希:cd03f0a5
- 操作结果:已处理
- 进程ID:7880
- 操作进程:C:\Users\Administrator\Desktop\X15XX\zsna12.exe
复制代码
有d.msi -> 内存防护捉
- 病毒名称:Backdoor/Lotok.ei
- 病毒ID:DFC147455ACD4B43
- 虚拟地址:0x000000002E240000
- 映像大小:220KB
- 是否完整映像:否
- 数据流哈希:e84715a4
- 操作结果:已处理
- 进程ID:3860
- 操作进程:C:\Users\Public\Documents\svcedrd4.exe
复制代码
|