本帖最后由 UNknownOoo 于 2024-11-18 10:13 编辑  
 
火绒 
扫描:5x 
- 扫描文件:15
 
 - 发现风险:5
 
 - 已处理风险:0
 
 - 病毒详情:
 
 - 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\TO-DONG.exe, 病毒名:HVM:Trojan/MalBehav.gen!S, 病毒ID:586fee1d3964a1c7, 处理结果:暂不处理
 
 - 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\kuai.exe, 病毒名:Trojan/Injector.bhp, 病毒ID:8907d00f9644703e, 处理结果:暂不处理
 
 - 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\wpsupdate.msi, 病毒名:Trojan/VBS.Starter.ah, 病毒ID:b2cde3f4d32fc0a3, 处理结果:暂不处理
 
 - 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\tpdesk-window86.msi >> DownMgr.exe, 病毒名:Trojan/Loader.db, 病毒ID:dfda4433e4df307a, 处理结果:暂不处理
 
 - 风险路径:C:\Users\UnknownOoo\Downloads\X15XX\LLetsXorpSXetup.exe, 病毒名:Trojan/Fake.bo, 病毒ID:635463ef4eb74e3e, 处理结果:暂不处理
 
 
  复制代码 
剩下运行: 
ChronneSetup.exe -> 拉黑衍生物,内存防护阻断进程 
- 病毒名称:Trojan/Generic!662D1168B99414DD
 
 - 病毒ID:662D1168B99414DD
 
 - 病毒路径:C:\Program Files (x86)\RoDPDJPBHPII\yybob\TDPINFO.dll
 
 - 操作类型:修改 
 
 - 操作结果:已处理,删除文件
 
  
- 病毒名称:Trojan/Agent.bzn
 
 - 病毒ID:1EA54A352F6DAF74
 
 - 虚拟地址:0x0000000002EB0000
 
 - 映像大小:6.3MB
 
 - 是否完整映像:是
 
 - 数据流哈希:477f9a8
 
 - 操作结果:已处理
 
 - 进程ID:1596
 
 - 操作进程:C:\Program Files (x86)\RoDPDJPBHPII\yybob\Bor32-update-flase.exe
 
 
  复制代码 
i4.msi -> 环境检测,手动解压拉黑衍生物 
- 病毒名称:Trojan/Generic!4F752362667C2821
 
 - 病毒ID:4F752362667C2821
 
 - 病毒路径:C:\Users\Administrator\Desktop\disk1lcab (2)\stardicteditor.dll
 
 - 操作类型:修改 
 
 - 操作结果:已处理,删除文件
 
 
  复制代码 
L.I.N.E.X64位.msi -> 拉黑衍生物 
- 病毒名称:Trojan/Generic!7A851B4B890F555C
 
 - 病毒ID:7A851B4B890F555C
 
 - 病毒路径:C:\Users\Public\Documents\sqlite3.dll
 
 - 操作类型:修改 
 
 - 操作结果:已处理,删除文件
 
 
  复制代码 
todesk_Setup_lnstall.exe -> 拉黑衍生物,内存防护阻断进程 
- 病毒名称:Trojan/Generic!8F91A649C4532221
 
 - 病毒ID:8F91A649C4532221
 
 - 病毒路径:C:\Users\Administrator\AppData\Local\Temp\monitor.bat
 
 - 操作类型:执行 
 
 - 操作结果:已处理,删除文件
 
  
- 病毒名称:Backdoor/Lotok.fs
 
 - 病毒ID:C284CCDE13F78515
 
 - 虚拟地址:0x0000000010000000
 
 - 映像大小:136KB
 
 - 是否完整映像:是
 
 - 数据流哈希:86107b2
 
 - 操作结果:已处理
 
 - 进程ID:1932
 
 - 操作进程:C:\Users\Public\Downloads\program\yyzy.exe
 
 
  复制代码 
wins-1.17.msi -> MISS 
 
 
Youduodfash-intraller.msi -> 内存防护捉 
- 病毒名称:Backdoor/Lotok.ei
 
 - 病毒ID:DFC147455ACD4B43
 
 - 虚拟地址:0x0000000002910000
 
 - 映像大小:504KB
 
 - 是否完整映像:否
 
 - 数据流哈希:6c0d5159
 
 - 操作结果:已处理
 
 - 进程ID:3920
 
 - 操作进程:C:\ProgramData\downloader_hdiff.exe
 
 
  复制代码 
zsna12.exe -> 内存防护捉 
- 病毒名称:Backdoor/Farfli.dd
 
 - 病毒ID:DA3822EFE09402E9
 
 - 虚拟地址:0x0000000004840000
 
 - 映像大小:1.6MB
 
 - 是否完整映像:否
 
 - 数据流哈希:cd03f0a5
 
 - 操作结果:已处理
 
 - 进程ID:7880
 
 - 操作进程:C:\Users\Administrator\Desktop\X15XX\zsna12.exe
 
 
  复制代码 
有d.msi -> 内存防护捉 
- 病毒名称:Backdoor/Lotok.ei
 
 - 病毒ID:DFC147455ACD4B43
 
 - 虚拟地址:0x000000002E240000
 
 - 映像大小:220KB
 
 - 是否完整映像:否
 
 - 数据流哈希:e84715a4
 
 - 操作结果:已处理
 
 - 进程ID:3860
 
 - 操作进程:C:\Users\Public\Documents\svcedrd4.exe
 
 
  复制代码 
 
 
 
 |