火绒双击:- 【1】2025-09-18 11:31:20,系统防护,系统加固,svchost.exe触犯文件防护规则, 已阻止
- 防护项目:恶意创建系统任务目录
- 目标文件:C:\Windows\System32\Tasks\Microsoft\Windows\AppID\Microsoft Compatibility Internet Explorer
- 操作结果:已阻止
- 进程ID:756
- 操作进程:C:\Windows\System32\svchost.exe
- 操作进程命令行:C:\Windows\system32\svchost.exe -k netsvcs -p
- 操作进程校验和:BD4068A70BEEAE18195EDBDCD2837F2F43D254E6
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【2】2025-09-18 11:31:00,病毒防护,内存防护,发现病毒Backdoor/Lotok.li, 暂不处理
- 病毒名称:Backdoor/Lotok.li
- 病毒ID:42B9306BF2554784
- 虚拟地址:0x00000000353C0000
- 映像大小:4.0KB
- 是否完整映像:否
- 数据流哈希:4429571d
- 操作结果:暂不处理
- 进程ID:8100
- 操作进程:C:\Windows\System32\VSSVC.exe
- 操作进程命令行:C:\Windows\system32\vssvc.exe
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【3】2025-09-18 11:31:00,病毒防护,内存防护,发现病毒Backdoor/Lotok.li, 暂不处理
- 病毒名称:Backdoor/Lotok.li
- 病毒ID:42B9306BF2554784
- 虚拟地址:0x0000000035270000
- 映像大小:4.0KB
- 是否完整映像:否
- 数据流哈希:4429571d
- 操作结果:暂不处理
- 进程ID:8100
- 操作进程:C:\Windows\System32\VSSVC.exe
- 操作进程命令行:C:\Windows\system32\vssvc.exe
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2025-09-18 11:31:00,系统防护,系统加固,VSSVC.exe触犯系统免疫规则, 已阻止
- 防护项目:利用系统进程释放恶意文件
- 可疑文件:C:\Program Files\Internet Explorer\NvSmartMax64.bin
- 操作结果:已阻止
- 进程ID:8100
- 操作进程:C:\Windows\System32\VSSVC.exe
- 操作进程命令行:C:\Windows\system32\vssvc.exe
- 操作进程校验和:BE2FBBC23A6A32E48A185BC768D7CCFB23FB446D
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2025-09-18 11:31:00,系统防护,系统加固,VSSVC.exe触犯系统免疫规则, 已阻止
- 防护项目:利用系统进程释放恶意文件
- 可疑文件:C:\Program Files\Internet Explorer\NvSmartMax64.dll
- 操作结果:已阻止
- 进程ID:8100
- 操作进程:C:\Windows\System32\VSSVC.exe
- 操作进程命令行:C:\Windows\system32\vssvc.exe
- 操作进程校验和:BE2FBBC23A6A32E48A185BC768D7CCFB23FB446D
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【6】2025-09-18 11:30:59,系统防护,系统加固,VSSVC.exe触犯系统免疫规则, 已阻止
- 防护项目:利用系统进程释放恶意文件
- 可疑文件:C:\Program Files\Internet Explorer\nvsmartmaxapp64.exe
- 操作结果:已阻止
- 进程ID:8100
- 操作进程:C:\Windows\System32\VSSVC.exe
- 操作进程命令行:C:\Windows\system32\vssvc.exe
- 操作进程校验和:BE2FBBC23A6A32E48A185BC768D7CCFB23FB446D
- 父进程ID:712
- 父进程:C:\Windows\System32\services.exe
- 父进程命令行:C:\Windows\system32\services.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码 |