火绒
扫描:7x
- 扫描对象:26
- 扫描文件:8
- 发现风险:7
- 已处理风险:7
- 病毒详情:
- 风险路径:C:\Users\User\Desktop\yzw\安装Installed.exe, 病毒名:Exploit/Vulndriver.f, 病毒ID:28c24b773ee3d2fc, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\安装Installerd.exe, 病毒名:Trojan/KillAV.wk, 病毒ID:0389bc0bfd20226b, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\软件安装程序包.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\软件安装2.0.1.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\aii26.51103506.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\软件安装1.0.2.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
- 风险路径:C:\Users\User\Desktop\yzw\软件安装1.0.1.exe, 病毒名:Trojan/Injector.cfp, 病毒ID:6d9143ece6af34ff, 处理结果:已处理,删除文件
复制代码
剩下运行:
安装Installerg (2).exe -> 特征捉衍生物,内存防护捉
- 病毒名称:Exploit/Vulndriver.f
- 病毒ID:28C24B773EE3D2FC
- 病毒路径:C:\Users\Public\Documents\uke7XRHBrk.jpg
- 操作类型:修改
- 操作结果:已处理,删除文件
复制代码- 病毒名称:TrojanDownloader/Lotok.cb
- 病毒ID:C20AEC44D5B29311
- 虚拟地址:0x0000000003F60000
- 映像大小:3.6MB
- 是否完整映像:否
- 数据流哈希:d9db1c5f
- 操作结果:处理失败,进程打开失败
- 进程ID:6348
- 操作进程:C:\Users\User\Desktop\yzw\安装Installerg (2).exe
复制代码 |