文件名 | 风险 | 操作 | 风险类型 | 原始位置 | 计算机 | 用户 | 状态 | 当前位置 | 主要操作 | 次要操作 | 记录来自 | 操作说明 |
avadmin.exe | Adware.Aurora | 需要重新启动 -已隔离 | 广告软件 | C:\Program Files\Avira\AntiVir Desktop\ | ghost-PC | SYSTEM | 受感染 | 隔离 | 需要重新启动 -隔离 | 需要重新启动 -不操作 (仅记录) | 自动防护扫描 | 已经成功地隔离了文件。 |
1887644164.vbs | VBS.Runauto | 需要重新启动 -已隔离 | 文件 | C:\ | ghost-PC | SYSTEM | 受感染 | 隔离 | 需要重新启动 -清除安全风险 | 需要重新启动 -隔离 | 自动防护扫描 | 已经成功地隔离了文件。 |
avadmin.exe | Adware.Aurora | 需要重新启动 -部分 (非致命失败) | 广告软件 | C:\Program Files\Avira\AntiVir Desktop\ | ghost-PC | SYSTEM | 受感染 | C:\Program Files\Avira\AntiVir Desktop\ | 需要重新启动 -隔离 | 需要重新启动 -不操作 (仅记录) | 自动防护扫描 | 隔离部分成功。 |
vbrca8f.vbs | VBS.Runauto | 需要重新启动 -部分 (致命失败) | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 需要重新启动 -清除安全风险 | 需要重新启动 -不操作 (仅记录) | 手动隔离区扫描 | 清除部分成功。 |
vbr514a.vbs | VBS.Runauto | 需要重新启动 -部分 (致命失败) | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 需要重新启动 -清除安全风险 | 需要重新启动 -不操作 (仅记录) | 手动隔离区扫描 | 清除部分成功。 |
vbr6c0b.vbs | VBS.Runauto | 需要重新启动 -部分 (致命失败) | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 需要重新启动 -清除安全风险 | 需要重新启动 -不操作 (仅记录) | 手动隔离区扫描 | 清除部分成功。 |
avadmin.exe | Adware.Aurora | 重新启动处理 | 广告软件 | C:\Program Files\Avira\AntiVir Desktop\ | ghost-PC | Administrator | 受感染 | C:\Program Files\Avira\AntiVir Desktop\ | 删除 | 不操作 (仅记录) | 自动防护扫描 | 正在执行重新启动后的风险处理。 |
1887644164.vbs | VBS.Runauto | 重新启动处理 | 文件 | C:\ | ghost-PC | Administrator | 受感染 | C:\ | 删除 | 不操作 (仅记录) | 自动防护扫描 | 正在执行重新启动后的风险处理。 |
vbrca8f.vbs | VBS.Runauto | 重新启动处理 | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 删除 | 不操作 (仅记录) | 手动隔离区扫描 | 正在执行重新启动后的风险处理。 |
vbr514a.vbs | VBS.Runauto | 重新启动处理 | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 删除 | 不操作 (仅记录) | 手动隔离区扫描 | 正在执行重新启动后的风险处理。 |
avadmin.exe | Adware.Aurora | 重新启动处理 | 广告软件 | C:\Program Files\Avira\AntiVir Desktop\ | ghost-PC | Administrator | 受感染 | C:\Program Files\Avira\AntiVir Desktop\ | 删除 | 不操作 (仅记录) | 自动防护扫描 | 正在执行重新启动后的风险处理。 |
vbr6c0b.vbs | VBS.Runauto | 重新启动处理 | 文件 | c:\Users\Administrator\AppData\Local\Temp\ | ghost-PC | Administrator | 受感染 | c:\Users\Administrator\AppData\Local\Temp\ | 删除 | 不操作 (仅记录) | 手动隔离区扫描 | 正在执行重新启动后的风险处理。 |
不可用 | Tracking Cookie | 已删除 | 跟踪软件 | 不可用 | ghost-PC | Administrator | 已删除 | 已删除 | 隔离 | 不操作 (仅记录) | 手动扫描 | 已成功地删除了文件。 |
avadmin.exe | Adware.Aurora | 未决分析 | 广告软件 | C:\Users\Administrator\AppData\Local\Temp\RarSFX0\basic\ | ghost-PC | Administrator | 受感染 | C:\Users\Administrator\AppData\Local\Temp\RarSFX0\basic\ | 隔离 | 不操作 (仅记录) | 自动防护扫描 | |
avadmin.exe | Adware.Aurora | 需要重新启动 -拒绝访问 | 广告软件 | C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ | ghost-PC | Administrator | 受感染 | C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ | 需要重新启动 -隔离 | 需要重新启动 -不操作 (仅记录) | 自动防护扫描 | |
avadmin.exe | Adware.Aurora | 重新启动处理 | 广告软件 | C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ | ghost-PC | Administrator | 受感染 | C:\Users\Administrator\AppData\Local\Temp\RarSFX1\basic\ | 删除 | 不操作 (仅记录) | 自动防护扫描 | 正在执行重新启动后的风险处理。 |
2075335663.vbs | VBS.Runauto | 已隔离 | 文件 | D:\ | ghost-PC | Administrator | 受感染 | 隔离 | 清除安全风险 | 隔离 | 自动防护扫描 | 已经成功地隔离了文件。 |
1001345934.vbs | VBS.Runauto | 已隔离 | 文件 | I:\ | ghost-PC | Administrator | 受感染 | 隔离 | 清除安全风险 | 隔离 | 自动防护扫描 | 已经成功地隔离了文件。 |
jwgkvsq.vmx | W32.Downadup.B | 已通过删除清除 | 文件 | I:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\ | ghost-PC | Administrator | 已删除 | 已删除 | 清除安全风险 | 隔离 | 自动防护扫描 | 已成功地删除了文件。 |