吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 3002|回复: 4
收起左侧

求助-电脑病毒火绒清除不了

[复制链接]
hexiaosky 发表于 2022-5-22 12:26
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
火绒全盘查杀后,这个病毒仍然不断重复出现,不知道什么原因。



【1】2022-05-22 11:03:15,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCServer.exe
操作类型:执行
操作结果:已处理

进程ID:55936
操作进程:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe" -service
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2022-05-22 07:58:17,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCServer.exe
操作类型:执行
操作结果:已处理

进程ID:8776
操作进程:C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Grandsoft Shared\GrandDog\3.8.596.5231\GSCService.exe" -service
父进程:C:\Windows\System32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2022-05-22 07:54:32,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe
操作类型:
操作结果:已处理

进程ID:4
操作进程:System
父进程:Idle
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2022-05-22 07:54:32,病毒防护,文件实时监控,发现病毒Virus/Sality.c, 已处理

病毒名称:Virus/Sality.c
病毒ID:FF150FB6BAB21D2B
病毒路径:C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
操作类型:
操作结果:已处理

进程ID:4
操作进程:System
父进程:Idle
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【5】2022-05-22 07:53:12,系统防护,系统加固,SetACL.exe触犯注册表防护规则, 已允许

防护项目:SafeBoot配置项
操作类型:删除
目标注册表:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\
操作结果:已允许

进程ID:5200
操作进程:C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe
操作进程命令行:"C:\Program Files (x86)\Common Files\Glodon Shared\GDP\3.0.0.1892\x86\SetACL.exe"  -on "C:\ProgramData\Glodon" -ot file -actn ace -ace "n:S-1-1-0;p:full;s:y;i:sc,so" -rec cont_obj
操作进程校验和:1C0398A39F6E0443E60B153407F797D03D667B0F
父进程ID:2072
父进程:C:\Windows\System32\cmd.exe
父进程命令行:C:\Windows\SYSTEM32\cmd.exe /c "C:\Program Files (x86)\Common Files\Glodon Shared\GDP\2.0\gdp_repair.bat"
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2022-5-23 11:38
这个是全盘感染病毒,建议你全盘扫一遍试试。
skywalker0123 发表于 2022-5-23 20:16
全盘扫,全盘扫完还是清除不了去360官网下载系统急救箱独立版。如果普通系统急救箱杀毒失败,记得开全盘
twdfg 发表于 2022-5-24 16:53
火绒其实对一般人是够用的,楼主以后用卡巴斯基吧
落华无痕 发表于 2022-5-24 21:48
感染型病毒在网络PE下杀毒,或杀软的急救盘启动查杀,这样可以一次性解决。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表