火绒
扫描:1x
- 病毒名称:Trojan/Injector.cfp
- 病毒ID:6D9143ECE6AF34FF
- 病毒路径:C:\Users\User\Desktop\20250618银狐2x\软件包安装程序1.0.1.exe
- 操作类型:修改
- 操作结果:已处理,删除文件
复制代码
剩下运行:
xrk_6_17_setup.exe -> 主防捉(不稳定拦截)
- 病毒名称:Backdoor/Lotok.R
- 病毒路径:C:\Users\User\Desktop\20250618银狐2x\xrk_6_17_setup.exe
- 操作结果:已处理,删除文件
复制代码
第二次运行后:
- 防护项目:流行病毒
- 可疑文件:HKEY_USERS\S-1-5-21-654139108-1507905290-1231393134-1000\Console\hrqnmlb5mgd8e
- 操作结果:已阻止
- 进程ID:3688
- 操作进程:C:\Users\User\Desktop\xrk_6_17_setup.exe
- 操作进程命令行:"C:\Users\User\Desktop\xrk_6_17_setup.exe"
- 父进程ID:5600
- 父进程:C:\Windows\explorer.exe
- 父进程命令行:C:\Windows\Explorer.EXE
复制代码
手动内存扫描:
- 发现风险:5
- 已处理风险:5
- 病毒详情:
- 风险路径:mem://5600-0xd289ff60-0xac70000-C:\Windows\explorer.exe, 病毒名:Trojan/ShellLoader.jg, 病毒ID:e79f6baa0241e68c, 处理结果:处理成功,进程已结束
- 风险路径:mem://5600-0xd289ff60-0x15550000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理失败,进程结束失败
- 风险路径:mem://5600-0xd289ff60-0x15a10000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.iv, 病毒ID:d69c1814f0cd12ad, 处理结果:处理失败,进程结束失败
- 风险路径:mem://5600-0xd289ff60-0x161b0000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.fs, 病毒ID:c284ccde13f78515, 处理结果:处理失败,进程结束失败
- 风险路径:mem://5600-0xd289ff60-0x16330000-C:\Windows\explorer.exe, 病毒名:Backdoor/Lotok.ei, 病毒ID:dfc147455acd4b43, 处理结果:处理失败,进程结束失败
复制代码 |