| 火绒 扫描:1x
 
 复制代码病毒名称:Trojan/Injector.cfp
病毒ID:6D9143ECE6AF34FF
病毒路径:C:\Users\User\Desktop\20250618银狐2x\软件包安装程序1.0.1.exe
操作类型:修改 
操作结果:已处理,删除文件
 剩下运行:
 xrk_6_17_setup.exe -> 主防捉(不稳定拦截)
 
 复制代码病毒名称:Backdoor/Lotok.R
病毒路径:C:\Users\User\Desktop\20250618银狐2x\xrk_6_17_setup.exe
操作结果:已处理,删除文件
 第二次运行后:
 
 复制代码防护项目:流行病毒
可疑文件:HKEY_USERS\S-1-5-21-654139108-1507905290-1231393134-1000\Console\hrqnmlb5mgd8e
操作结果:已阻止
进程ID:3688
操作进程:C:\Users\User\Desktop\xrk_6_17_setup.exe
操作进程命令行:"C:\Users\User\Desktop\xrk_6_17_setup.exe" 
父进程ID:5600
父进程:C:\Windows\explorer.exe
父进程命令行:C:\Windows\Explorer.EXE
手动内存扫描:
 
 复制代码发现风险:5
已处理风险:5
病毒详情:
风险路径:mem://5600-0xd289ff60-0xac70000-C:\Windows\explorer.exe, 病毒名:Trojan/ShellLoader.jg, 病毒ID:e79f6baa0241e68c, 处理结果:处理成功,进程已结束
风险路径:mem://5600-0xd289ff60-0x15550000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理失败,进程结束失败
风险路径:mem://5600-0xd289ff60-0x15a10000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.iv, 病毒ID:d69c1814f0cd12ad, 处理结果:处理失败,进程结束失败
风险路径:mem://5600-0xd289ff60-0x161b0000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.fs, 病毒ID:c284ccde13f78515, 处理结果:处理失败,进程结束失败
风险路径:mem://5600-0xd289ff60-0x16330000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理失败,进程结束失败
 |