火绒- 【1】2025-12-27 22:50:01,病毒防护,病毒查杀,自定义扫描 (手动执行), 发现4个风险项目
- 病毒库时间:2025-12-27 19:58
- 开始时间:2025-12-27 22:49
- 执行类型:手动执行
- 扫描类型:自定义扫描
- 总计用时:00:00:01
- 扫描对象:4
- 扫描文件:4
- 发现风险:4
- 已处理风险:4
- 病毒详情:
- 风险路径:C:\Users\PC\AppData\Roaming\Embarcadero\GPUCache.xml, 病毒名:Trojan/ShellCode.a!crit, 病毒ID:d775d804e8c73e81, 处理结果:已处理,删除文件
- 风险路径:C:\Users\PC\AppData\Roaming\Embarcadero\GPUCache2.xml, 病毒名:Trojan/ShellCode.a!crit, 病毒ID:d775d804e8c73e81, 处理结果:已处理,删除文件
- 风险路径:C:\Users\PC\AppData\Roaming\GPUCache.xml, 病毒名:Trojan/ShellCode.a!crit, 病毒ID:d775d804e8c73e81, 处理结果:已处理,删除文件
- 风险路径:C:\Users\PC\AppData\Roaming\GPUCache2.xml, 病毒名:Trojan/ShellCode.a!crit, 病毒ID:d775d804e8c73e81, 处理结果:已处理,删除文件
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【2】2025-12-27 22:48:26,病毒防护,文件实时监控,发现病毒Trojan/Generic!43ED22C6DF18F060, 已处理
- 病毒名称:Trojan/Generic!43ED22C6DF18F060
- 病毒ID:43ED22C6DF18F060
- 病毒路径:C:\Users\PC\AppData\Roaming\Embarcadero\AutoRecoverDat.dll
- 操作类型:修改
- 操作结果:已处理,删除文件
- 进程ID:4196
- 操作进程:C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe
- 操作进程命令行:"C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe"
- 父进程ID:3572
- 父进程:C:\Windows\explorer.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【3】2025-12-27 22:48:00,病毒防护,文件实时监控,发现病毒Trojan/ShellLoader.agk, 已处理
- 病毒名称:Trojan/ShellLoader.agk
- 病毒ID:A05B4E4AA2C78104
- 病毒路径:C:\Users\PC\AppData\Local\Verifier.exe
- 操作类型:修改
- 操作结果:已处理,删除文件
- 进程ID:4196
- 操作进程:C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe
- 操作进程命令行:"C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe"
- 父进程ID:3572
- 父进程:C:\Windows\explorer.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【4】2025-12-27 22:47:28,其他,隔离区,隔离区项恢复完成
- 隔离区项恢复完成
- 恢复成功:
- C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
- 【5】2025-12-27 22:45:16,病毒防护,文件实时监控,发现病毒Trojan/FakeApp.wp, 已处理
- 病毒名称:Trojan/FakeApp.wp
- 病毒ID:C1E4F4398F7768CC
- 病毒路径:C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a\sogou_pinyin_guanwang_15.3a.exe
- 操作类型:修改
- 操作结果:已处理,删除文件
- 进程ID:5468
- 操作进程:C:\Program Files\7-Zip\7zG.exe
- 操作进程命令行:"C:\Program Files\7-Zip\7zG.exe" x -o"C:\Users\PC\Downloads\sogou_pinyin_guanwang_15.3a" -spe -an -ai#7zMap17298:108:7zEvent21836
- 父进程ID:3572
- 父进程:C:\Windows\explorer.exe
- >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
复制代码
|