hexiaosky 发表于 2022-5-22 12:26

求助-电脑病毒火绒清除不了

火绒全盘查杀后,这个病毒仍然不断重复出现,不知道什么原因。



【1】2022-05-22 11:03:15,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCServer.exe
操作类型:执行
操作结果:已处理

进程ID:55936
操作进程:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe" -service
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2022-05-22 07:58:17,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCServer.exe
操作类型:执行
操作结果:已处理

进程ID:8776
操作进程:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe" -service
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2022-05-22 07:54:32,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe
操作类型:
操作结果:已处理

进程ID:4
操作进程:System
父进程:Idle
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2022-05-22 07:54:32,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
操作类型:
操作结果:已处理

进程ID:4
操作进程:System
父进程:Idle
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2022-05-22 07:53:12,系统防护,系统加固,SetACL.exe触犯注册表防护规则, 已允许

防护项目:SafeBoot配置项
操作类型:删除
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\
操作结果:已允许

进程ID:5200
操作进程:C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe"-on "C:\ProgramData\Glodon" -ot file -actn ace -ace "n:S-1-1-0;p:full;s:y;i:sc,so" -rec cont_obj
操作进程校验和:1C0398A39F6E0443E60B153407F797D03D667B0F
父进程ID:2072
父进程:C:\Windows\System32\cmd.exe
父进程命令行:C:\Windows\SYSTEM32\cmd.exe /c "C:\Program Files (x86)\Common Files\Glodon Shared\GDP\2.0\gdp_repair.bat"
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Hmily 发表于 2022-5-23 11:38

这个是全盘感染病毒,建议你全盘扫一遍试试。

skywalker0123 发表于 2022-5-23 20:16

全盘扫,全盘扫完还是清除不了去360官网下载系统急救箱独立版。如果普通系统急救箱杀毒失败,记得开全盘

twdfg 发表于 2022-5-24 16:53

火绒其实对一般人是够用的,楼主以后用卡巴斯基吧

落华无痕 发表于 2022-5-24 21:48

感染型病毒在网络PE下杀毒,或杀软的急救盘启动查杀,这样可以一次性解决。
页: [1]
查看完整版本: 求助-电脑病毒火绒清除不了