好友
阅读权限10
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 hy_rfcm 于 2020-3-22 00:35 编辑
U盘在打印店拷贝了一点文件,晚上插入家里电脑,火绒就开始报毒,接着正常的已*.exe的正常执行程序开始被感染,例如WSP.exe,Cent Browser.exe也被火绒报毒。
火绒的查杀结果:
病毒库时间:2020-03-21 15:53
开始时间:2020-03-21 23:00
总计用时:01:04:55
扫描对象:179054
扫描文件:58726
发现风险:4
已处理风险:4
病毒详情:
风险路径:C:\$Recycle.Bin\S-1-5-21-4172607925-3500046600-1305060627-1000\$RYCCJLT.exe, 病毒名:Trojan/TrashBytes.a, 病毒ID:db044b082abc1048, 处理结果:已处理,删除文件
风险路径:C:\AMD\AMD-Chipset-Drivers\Bin\ATISetup.exe, 病毒名:Virus/Sality.c, 病毒ID:ff150fb6bab21d2b, 处理结果:已处理,清除恶意代码
风险路径:C:\AMD\AMD-Chipset-Drivers\Bin\AMDCleanupUtility.exe, 病毒名:Virus/Sality.c, 病毒ID:ff150fb6bab21d2b, 处理结果:已处理,清除恶意代码
风险路径:C:\AMD\AMD-Chipset-Drivers\Bin\InstallManagerApp.exe, 病毒名:Virus/Sality.c, 病毒ID:ff150fb6bab21d2b, 处理结果:已处理,清除恶意代码
Emsisoft Emergency Kit - 版本 2020.3的查杀结果:
\DosDevices\PhysicalDrive0 检测到: Ripper.A (Boot image) (B) [krnl.xmd]
\DosDevices\PhysicalDrive2 检测到: Ripper.A (Boot image) (B) [krnl.xmd]
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASAPI32 检测到: Application.Win32.InstallExt (A) [270556]
Key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\TRACING\AU__RASMANCS 检测到: Application.Win32.InstallExt (A) [270557]
C:\$Recycle.Bin\S-1-5-21-4172607925-3500046600-1305060627-1000\$RYCCJLT.exe 检测到: Trojan.SalityStub.F (B) [krnl.xmd]
C:\AMD\AMD-Chipset-Drivers\Bin\ATISetup.exe 检测到: Win32.Sality.3 (B) [krnl.xmd]
C:\AMD\AMD-Chipset-Drivers\Bin\InstallManagerApp.exe 检测到: Win32.Sality.3 (B) [krnl.xmd]
C:\AMD\AMD-Chipset-Drivers\Bin\AMDCleanupUtility.exe 检测到: Win32.Sality.3 (B) [krnl.xmd]
C:\Tangent\TArchT20V3\天正补丁.exe 检测到: Trojan.Generic.19952362 (B) [krnl.xmd]
C:\Users\HY\AppData\Local\CentBrowser\User Data\Default\Cache\f_006bea -> (gzip) -> (INFECTED_JS) 检测到: JS:Trojan.Cryxos.2816 (B) [krnl.xmd]
C:\绿色软件\磁力资源搜索助手 v20.3.2 特别版\磁力资源搜索助手.exe 检测到: Trojan.GenericKD.42828516 (B) [krnl.xmd]
|
|
发帖前要善用【论坛搜索】功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。 |
|
|
|
|