吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 6981|回复: 11
收起左侧

菜鸟求助电脑感染HVM:TrojanDownloader/Small.gen!A

[复制链接]
siterkiso 发表于 2020-11-13 23:44
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
前提:电脑系统WIN10 20H2 操作系统版本为19042.610。使用火绒杀毒软件。
现状描述:目前已知的打开人人影视客户端,还有我一个私服游戏的辅助 都会触发火绒提醒杀毒成功的弹窗。目前还没发现其他应用会触发这个弹窗。但电脑基本上没有感觉出任何感染病毒的情况。辅助应该也不是出现病毒的原因,因为之前这个辅助就一直在用,从来没有出现过这种情况。只是最近半年刚刚出现,不过辅助一直有更新,不好说作者会不会后期更改。
另外刚刚人人影视需要更新客户端,客户端弹出下载链接,我直接使用EDGE浏览器下载,下载好后,浏览器自身提示有风险,删除了下载文件。但如果这两个软件都有病毒,怎么病毒名字都是这个HVM:TrojanDownloader/Small.gen!A吗。
有什么解决办法吗,试过安全模式杀毒,但安全模式下火绒安全模块无法启动,正常模式也试过全盘杀毒,扫描不出问题,只是每次启动软件的时候提示我杀毒成功。
Snipaste_2020-11-13_23-41-23.png

最新日志.txt (6.69 KB, 下载次数: 16)

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

magiclyan 发表于 2020-11-14 08:57
你在2020-11-13 23:13:41允许了C:\WINDOWS\system32\PcaSvc这个进程的网络访问
同时它访问了一个远程IP为:40.119.249.228的地址(这是一个境外新加坡地址,不排除做了中转),至于做了什么log没有记载…
然后你的电脑就报毒了
TMRware 发表于 2020-11-14 00:00
ljjanck 发表于 2020-11-14 00:05
舞动精灵 发表于 2020-11-14 01:09
完蛋了呗,盗号病毒
涵涵69860 发表于 2020-11-14 04:44
建议换个人人影视版本,再试下
意难平 发表于 2020-11-14 07:25
换一种播放器
smxslkj 发表于 2020-11-14 08:02
火绒过度刺激了你的神经,添加为 信任并不旧部提示了
smxslkj 发表于 2020-11-14 08:04
绝对官网下载才是我上句话的前提
spycks 发表于 2020-11-14 08:16
能按照路径找到这个可执行文件吗?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 15:20

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表