siterkiso 发表于 2020-11-13 23:44

菜鸟求助电脑感染HVM:TrojanDownloader/Small.gen!A

前提:电脑系统WIN10 20H2 操作系统版本为19042.610。使用火绒杀毒软件。
现状描述:目前已知的打开人人影视客户端,还有我一个私服游戏的辅助 都会触发火绒提醒杀毒成功的弹窗。目前还没发现其他应用会触发这个弹窗。但电脑基本上没有感觉出任何感染病毒的情况。辅助应该也不是出现病毒的原因,因为之前这个辅助就一直在用,从来没有出现过这种情况。只是最近半年刚刚出现,不过辅助一直有更新,不好说作者会不会后期更改。
另外刚刚人人影视需要更新客户端,客户端弹出下载链接,我直接使用EDGE浏览器下载,下载好后,浏览器自身提示有风险,删除了下载文件。但如果这两个软件都有病毒,怎么病毒名字都是这个HVM:TrojanDownloader/Small.gen!A吗。
有什么解决办法吗,试过安全模式杀毒,但安全模式下火绒安全模块无法启动,正常模式也试过全盘杀毒,扫描不出问题,只是每次启动软件的时候提示我杀毒成功。




magiclyan 发表于 2020-11-14 08:57

你在2020-11-13 23:13:41允许了C:\WINDOWS\system32\PcaSvc这个进程的网络访问
同时它访问了一个远程IP为:40.119.249.228的地址(这是一个境外新加坡地址,不排除做了中转),至于做了什么log没有记载…
然后你的电脑就报毒了

TMRware 发表于 2020-11-14 00:00

好像是人人影视的问题?换个播放器吧

ljjanck 发表于 2020-11-14 00:05

不应该吧我用人人都没这提示

舞动精灵 发表于 2020-11-14 01:09

完蛋了呗,盗号病毒

涵涵69860 发表于 2020-11-14 04:44

建议换个人人影视版本,再试下

意难平 发表于 2020-11-14 07:25

换一种播放器

smxslkj 发表于 2020-11-14 08:02

火绒过度刺激了你的神经,添加为 信任并不旧部提示了

smxslkj 发表于 2020-11-14 08:04

绝对官网下载才是我上句话的前提

spycks 发表于 2020-11-14 08:16

能按照路径找到这个可执行文件吗?
页: [1] 2
查看完整版本: 菜鸟求助电脑感染HVM:TrojanDownloader/Small.gen!A