吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 2167|回复: 6
收起左侧

[已解决] 求助,火绒报病毒TrojanProxy/Agent.x

[复制链接]
提莫队长啊 发表于 2024-1-24 09:24
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 提莫队长啊 于 2024-1-26 13:23 编辑

2024-01-24 09:14:13,病毒防护,文件实时监控,发现病毒TrojanProxy/Agent.x, 已处理

病毒名称:TrojanProxy/Agent.x
病毒ID:822A8C1BD71B9070
病毒路径:C:\Windows\System32\CataGraphics.exe
操作类型:
操作结果:已处理,删除文件

进程ID:4
操作进程:System
父进程:Idle
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

这是我工作的电脑。不知道这是个什么类型的病毒,有什么危害。求大佬们指点一下,另外我已全盘查杀,不知道会不会死灰复燃

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
已经按照评论区的建议联系了火绒官方
全盘查杀和火绒剑查杀之后没有发现病毒

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

小懒虫丶 发表于 2024-1-24 10:24
特洛伊木马?应该是某些文件带上的吧
忆魂丶天雷 发表于 2024-1-24 11:53
15126819695 发表于 2024-1-24 11:59
现在这个文件夹的一般是远控木马,你把这个路径的这个文件删除即可
 楼主| 提莫队长啊 发表于 2024-1-24 12:06
15126819695 发表于 2024-1-24 11:59
现在这个文件夹的一般是远控木马,你把这个路径的这个文件删除即可

好的,已经删除了。正在全盘查杀,中间蓝屏重启了两次,已经按照楼上的建议反馈给火绒官方了。感谢大佬的解答
 楼主| 提莫队长啊 发表于 2024-1-24 12:08
小懒虫丶 发表于 2024-1-24 10:24
特洛伊木马?应该是某些文件带上的吧

或许是吧,不知道是什么文件带上的。今早打开电脑,工作了一会儿,火绒突然就把病毒给拦截了。紧接着我全盘查杀然后就蓝屏重启了,然后我按照楼下的建议反馈到官方论坛了,目前还在全盘查杀中,我的文件有点多,估计要小半天才能查杀完。感谢大佬的回复。
pythonhnm 发表于 2024-1-24 12:31
本帖最后由 pythonhnm 于 2024-1-24 12:35 编辑

Idle这个进程我记得52里还有个帖子里也有欸
https://www.52pojie.cn/thread-1873800-1-1.html
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 10:43

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表