本帖最后由 wwwab 于 2025-9-4 15:25 编辑
样本: https://pan.huang1111.cn/s/9QejLid
感染型病毒修复测试情况:
火绒:检出对象直接删除,无修复方案。 @火绒工程师
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\ShellFolder64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\bz.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\HelpUtility.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\data\Amsiman.x64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\data\RegDll.x64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\ShellFolder.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\data\web32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\ServiceAssistans.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\Updater.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\module\BrowserEngine\crashpad_handler.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\BaiduNetdiskHost.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\autoDiagnoseUpdate.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\backgroundprocess.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\data\RegDll.x86.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\data\RegPackage.x86.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\Arkview.x64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\CefViewWing.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\kernelUpdate.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bilibili\resources\elevate.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\BugReport.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bandzip\Bandizip\Uninstall.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\uninst.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\SFTA.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\AutoUpdate\Autoupdate.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\ocr-win\OcrDemo.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\CAJViewer.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\DirectXRedist\DXSETUP.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\uninst.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win64\CrashReportClient.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win64\EpicGamesLauncher.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\BaiduNetdiskRender.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win64\UnrealEngineLauncher.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win32\CrashReportClient.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\bilibili\卸载哔哩哔哩.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win64\UnrealVersionSelector.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Engine\Binaries\Win32\EpicGamesLauncher.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\caj\CAJViewer9.0\CAJServiceHost\CAJSHostInstaller.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\module\BrowserEngine\baidunetdiskhost.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\EOS\InstallChainer.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesUpdater.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Binaries\Win32\EpicGamesUpdater.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\Overlay\Engine\Binaries\Win32\CrashReportClient.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk\module\BrowserEngine\BaiduNetdiskUnite.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\Overlay\EOSOverlayRenderer-Win64-Shipping.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\Overlay\EOSOverlayRenderer-Win32-Shipping.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\Redist\LauncherPrereqSetup_x64.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\QQScreenShot\BinRelease-x64\QQScreenshot.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\CompatibilityCheck.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\QQEX.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\Uninstall.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\remoting_host.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\win64\crashpad_handler_extension.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\win64\QGBoxHyperVRepair.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\Timwp.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\win64\TxBugReport.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\wmpfsdk\runtime\WeChatAppEx.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\Epic Games\Launcher\Portal\Extras\EOS\EpicOnlineServicesInstaller.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\wmpfsdk\runtime\crashpad_handler.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Locale Emulator v2.4.1.0\LEUpdater.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\QQ\versions\9.9.20-37625\resources\app\win64\crashpad_handler.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Locale Emulator v2.4.1.0\LEProc.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Locale Emulator v2.4.1.0\[190906]★LE v2.4.1.0简易版和完全版-免安装&卸载补丁★ .exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Locale Emulator v2.4.1.0\LEInstaller.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Locale Emulator v2.4.1.0\LEGUI.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Deploy\Update.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Deploy\Website Reader (alpha).exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Deploy\Visual Novel Reader.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\jjs.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\java-rmi.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\kinit.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\klist.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\javacpl.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\jabswitch.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\ktab.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\orbd.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\keytool.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\pack200.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\javaw.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\java.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\policytool.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\jp2launcher.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\rmid.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\rmiregistry.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\servertool.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\unpack200.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Locale Emulator v2.4.1.0\[190906]★LE v2.4.1.0简易版和完全版-免安装&卸载补丁★ .exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Locale Emulator v2.4.1.0\LEUpdater.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\tnameserv.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Locale Emulator v2.4.1.0\LEProc.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\javaws.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Locale Emulator v2.4.1.0\LEInstaller.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Locale Emulator v2.4.1.0\LEGUI.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\jre\bin\ssvagent.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\MeCab\bin\mecab-cost-train.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\MeCab\bin\mecab-dict-gen.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\MeCab\bin\mecab-dict-index.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\MeCab\bin\mecab-test-gen.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\LocaleSwitch\LSC.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\NTLEA\ntleac.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\MeCab\bin\mecab.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\ntleas046x86\ntleas.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\LocaleSwitch\LocaleSwitch.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip\_vendor\distlib\w64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip\_vendor\distlib\t64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip\_vendor\distlib\t32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip\_vendor\distlib\w32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip-19.1.1-py2.7.egg\pip\_vendor\distlib\w64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip-19.1.1-py2.7.egg\pip\_vendor\distlib\t64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip-19.1.1-py2.7.egg\pip\_vendor\distlib\t32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\pip-19.1.1-py2.7.egg\pip\_vendor\distlib\w32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\cli-64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\gui-64.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\cli-32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\gui-32.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\cli.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\setuptools\gui.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Lib\site-packages\win32\pythonservice.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\baiduwp\BaiduNetdisk_bingsearch_7.57.0.102_semclickid=msclkid_927ef7ef2f1d198509419f72c4678c3c_utm_account_SS-bingtg102.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Scripts\easy_install.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Scripts\easy_install-2.7.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\python.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\pythonw.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Scripts\pip2.7.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Scripts\pip.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\Scripts\pip2.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\RemoveJPype.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Python\w9xpopen.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Sakura\bin\browser.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Sakura\bin\reader.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Frameworks\Qt\PySide\linguist.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\UpdateV3.exe, 病毒名:TrojanDownloader/W64.MalDownload.a, 病毒ID:fd6d0a3b6d43c8b9, 处理结果:已处理,删除文件
- 风险路径:D:\APP\vnr\Visual Novel Reader\Library\Update\GnuWin32\cp.exe, 病毒名:HVM:TrojanDownloader/Phorpiex.a, 病毒ID:9c5a39f63a4ac783, 处理结果:已处理,删除文件
复制代码
360急救箱:已联网,仍有较多被感染文件未检出,无本地特征;检出对象直接删除,无修复方案。
扫描日志:
瑞星:对大部分检出名称为"Virus.Phorpiex!1.E9B1"的对象均进行了修复(好像是非完美修复,文件数字签名未恢复),对检出名称为"Downloader.Agent!8.B23"的对象直接删除。 @XywCloud
P.S. 偶现检出名称为"Virus.Phorpiex!1.E9B1"的对象作删除处理。
扫描日志:
|