琴叶榕 发表于 2025-6-24 11:36

伪装成txt文件的危险文件无法在全盘扫描中被识别,需要右键扫描后才能删除

360杀毒实时防护日志

时间                  防护说明                                                                  处理结果                                                      文件
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2025-06-24 10:58:26   恶意软件(Win64/Heur.Generic.H8oAMXkA)                                     已将此文件添加至白名单,您可以在设置中移除。                d:\下载\sghsdfg\loader.exe
2025-06-24 10:58:13   恶意软件(Win64/Heur.Generic.H8oAMXkA)MD5:22ee3c9d7418f3959dcb73832e4c6d0f 已经禁止对此文件的访问,文件将无法被运行、移动。            d:\下载\sghsdfg\loader.exe
2025-06-24 01:46:08   修改 系统目录                                                               已允许                                                      C:\WINDOWS\System32\HoYoKProtect.sys
2025-06-24 00:07:38   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            D:\视频\streamerdata\new streamer.lnk
2025-06-24 00:07:21   木马程序(Generic/Heur.Generic.HwoCEpsA)                                 已删除此文件,如果您发现误删,可从隔离区恢复此文件。      d:\$recycle.bin\s-1-5-21-477839412-1290146416-1550508979-1001\$rxxqqzv.exe
2025-06-24 00:07:17   木马程序(Generic/Heur.Generic.HwoCEpsA)MD5:040cd888e971f2872d6d5dafd52e6194已经禁止对此文件的访问,文件将无法被运行、移动。            d:\$recycle.bin\s-1-5-21-477839412-1290146416-1550508979-1001\$rxxqqzv.exe
2025-06-24 00:07:03   恶意软件(virus.lnk.vbsworm.b)                                             已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\音乐\streamerdata\new streamer.lnk
2025-06-24 00:07:00   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            D:\音乐\streamerdata\new streamer.lnk
2025-06-23 23:50:56   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            D:\x86\streamerdata\new streamer.lnk
2025-06-23 23:32:42   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Steam\streamerdata\new streamer.lnk
2025-06-23 23:20:49   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Star Rail\streamerdata\new streamer.lnk
2025-06-23 23:16:52   恶意软件(virus.lnk.vbsworm.b)                                             已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\XXML Launcher\streamerdata\new streamer.lnk
2025-06-23 23:16:46   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Steam++\Steam++ Copy.lnk
2025-06-23 23:13:42   恶意软件(virus.lnk.vbsworm.b)                                             已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Steam++\streamerdata\new streamer.lnk
2025-06-23 23:11:28   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            E:\XXML Launcher\streamerdata\new streamer.lnk
2025-06-23 23:11:17   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Steam++\Steam++ Copy.lnk
2025-06-23 23:11:11   恶意软件(virus.lnk.vbsworm.b)MD5:27199567068b7da5c69d9abb94b85c4c         已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Steam++\streamerdata\new streamer.lnk
2025-06-23 23:09:27   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      H:\DCIM\DCIM Copy.lnk
2025-06-23 23:09:26   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            H:\DCIM\DCIM Copy.lnk
2025-06-23 23:09:18   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      H:\DirectX_Repair(Enhanced_Edition)\DirectX_Repair(Enhanced_Edition) Copy.lnk
2025-06-23 23:09:11   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            H:\DirectX_Repair(Enhanced_Edition)\DirectX_Repair(Enhanced_Edition) Copy.lnk
2025-06-23 23:08:26   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\Exact Audio Copy\Exact Audio Copy Copy.lnk
2025-06-23 23:08:24   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\Exact Audio Copy\Exact Audio Copy Copy.lnk
2025-06-23 23:07:39   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\N0vaDesktop\N0vaDesktop Copy.lnk
2025-06-23 23:07:36   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\N0vaDesktop\N0vaDesktop Copy.lnk
2025-06-23 23:07:08   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\GamePP Wonderful Moment\GamePP Wonderful Moment Copy.lnk
2025-06-23 22:47:57   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      H:\ VIOLET EVERGARDEN Automemories \ VIOLET EVERGARDEN Automemories Copy.lnk
2025-06-23 22:47:55   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            H:\ VIOLET EVERGARDEN Automemories \ VIOLET EVERGARDEN Automemories Copy.lnk
2025-06-23 22:47:27   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      h:\linux\linux copy.lnk
2025-06-23 22:47:25   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            h:\linux\linux copy.lnk
2025-06-23 22:47:21   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      h:\last_origin\last_origin copy.lnk
2025-06-23 22:47:17   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            h:\last_origin\last_origin copy.lnk
2025-06-23 22:47:17   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            H:\Last_Origin\Last_Origin Copy.lnk
2025-06-23 22:47:17   恶意软件(ex_virus.lnk.dropper.a)MD5:3df63263e0fe9809fc1244fe12f87c2d      已经禁止对此文件的访问,文件将无法被运行、移动。            H:\Last_Origin\Last_Origin Copy.lnk
2025-06-23 22:17:23   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\CloudMusic\CloudMusic Copy.lnk
2025-06-23 22:17:22   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\CloudMusic\CloudMusic Copy.lnk
2025-06-23 22:17:06   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\HackBGRT-1.5.1\HackBGRT-1.5.1 Copy.lnk
2025-06-23 22:17:04   恶意软件(ex_virus.lnk.dropper.a)MD5:5be3c9ced6aca6303981be18f4e0ff56      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\HackBGRT-1.5.1\HackBGRT-1.5.1 Copy.lnk
2025-06-23 22:16:35   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\Huawei Share\Huawei Share Copy.lnk
2025-06-23 22:16:32   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\Huawei Share\Huawei Share Copy.lnk
2025-06-23 22:16:27   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\huawei-codearts-check\huawei-codearts-check Copy.lnk
2025-06-23 22:16:26   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\huawei-codearts-check\huawei-codearts-check Copy.lnk
2025-06-23 22:16:19   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\LenovoSoftstore\LenovoSoftstore Copy.lnk
2025-06-23 22:16:18   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\LenovoSoftstore\LenovoSoftstore Copy.lnk
2025-06-23 22:16:13   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\Legion Zone\Legion Zone Copy.lnk
2025-06-23 22:16:11   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\Legion Zone\Legion Zone Copy.lnk
2025-06-23 22:09:20   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\winrar\winrar Copy.lnk
2025-06-23 22:08:17   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\winrar\winrar Copy.lnk
2025-06-23 22:08:05   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\x64\x64 Copy.lnk
2025-06-23 22:08:04   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\x64\x64 Copy.lnk
2025-06-23 22:07:59   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\obs-studio\obs-studio Copy.lnk
2025-06-23 22:07:57   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\obs-studio\obs-studio Copy.lnk
2025-06-23 22:07:52   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\geek\geek Copy.lnk
2025-06-23 22:07:51   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\geek\geek Copy.lnk
2025-06-23 22:07:39   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\Pure Codec\Pure Codec Copy.lnk
2025-06-23 22:07:35   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\Pure Codec\Pure Codec Copy.lnk
2025-06-23 22:07:31   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\LeStoreDownload\LeStoreDownload Copy.lnk
2025-06-23 22:07:29   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\LeStoreDownload\LeStoreDownload Copy.lnk
2025-06-23 22:07:14   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\bilibili\bilibili Copy.lnk
2025-06-23 22:07:13   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\bilibili\bilibili Copy.lnk
2025-06-23 22:06:53   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\华为\华为 Copy.lnk
2025-06-23 22:06:49   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\华为\华为 Copy.lnk
2025-06-23 22:06:42   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\x86\x86 Copy.lnk
2025-06-23 22:06:41   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\x86\x86 Copy.lnk
2025-06-23 22:06:32   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\W2xExTmp\W2xExTmp Copy.lnk
2025-06-23 22:06:28   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\waifu2x-extension-gui\waifu2x-extension-gui Copy.lnk
2025-06-23 22:06:24   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      D:\Clash Verge Rev\Clash Verge Rev Copy.lnk
2025-06-23 22:06:22   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\Clash Verge Rev\Clash Verge Rev Copy.lnk
2025-06-23 22:06:22   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\waifu2x-extension-gui\waifu2x-extension-gui Copy.lnk
2025-06-23 22:06:22   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            D:\W2xExTmp\W2xExTmp Copy.lnk
2025-06-23 22:06:00   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Genshin Impact\Genshin Impact Copy.lnk
2025-06-23 22:05:55   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Genshin Impact\Genshin Impact Copy.lnk
2025-06-23 22:05:44   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Snow\Snow Copy.lnk
2025-06-23 22:05:40   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Snow\Snow Copy.lnk
2025-06-23 22:05:27   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Python project\Python project Copy.lnk
2025-06-23 22:05:24   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Python project\Python project Copy.lnk
2025-06-23 22:05:15   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Python 3.12.4\Python 3.12.4 Copy.lnk
2025-06-23 22:05:08   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Python 3.12.4\Python 3.12.4 Copy.lnk
2025-06-23 22:04:56   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\迅雷下载\迅雷下载 Copy.lnk
2025-06-23 22:04:54   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\迅雷下载\迅雷下载 Copy.lnk
2025-06-23 22:04:38   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\miHoYo Launcher\miHoYo Launcher Copy.lnk
2025-06-23 22:04:31   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\miHoYo Launcher\miHoYo Launcher Copy.lnk
2025-06-23 22:04:26   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\MMD\MMD Copy.lnk
2025-06-23 22:04:19   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\MMD\MMD Copy.lnk
2025-06-23 22:01:29   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\Steam\Steam Copy.lnk
2025-06-23 22:00:45   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\Steam\Steam Copy.lnk
2025-06-23 22:00:38   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\电影\电影 Copy.lnk
2025-06-23 22:00:31   恶意软件(ex_virus.lnk.dropper.a)MD5:f13bb6145d70c3ccbc434070dbc690e0      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\电影\电影 Copy.lnk
2025-06-23 21:59:48   恶意软件(ex_virus.lnk.dropper.a)                                          已删除此文件,如果您发现误删,可从隔离区恢复此文件。      E:\360Downloads\360Downloads Copy.lnk
2025-06-23 21:59:25   恶意软件(ex_virus.lnk.dropper.a)MD5:86de2a73ade16d82a317b3a767aabbbe      已经禁止对此文件的访问,文件将无法被运行、移动。            E:\360Downloads\360Downloads Copy.lnk
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------可以成功删除病毒本体和恶意快捷方式,但在全盘扫描和病毒一并生成的txt文件却无法被识别删除,进入被病毒隐藏的文件夹内右键选择扫描才会被识别成危险文件360杀毒扫描日志

病毒库日期:2025-06-20
扫描时间:2025-06-24 00:13:01
扫描用时:00:00:01
扫描类型:右键扫描
扫描文件总数:1
项目总数:1
清除项目数:1

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:

扫描内容
----------------------
E:\MMD\streamerdata\stream.txt


白名单设置
----------------------
D:\下载\HWIDGEN激活\bin\x64\slc.dll
D:\下载\HWIDGEN激活\bin\x86\slc.dll
D:\下载\Release\loader.exe
D:\下载\Windows11轻松设置V1.10(20241204)+\data\DisableWD.bat
D:\下载\绝区零虚化bug\loader.exe
D:\下载\绝区零虚化bug\zencen.dll
D:\下载\鸿蒙工具箱-HighSDK23.06\鸿蒙工具箱桌面版.exe


扫描结果
======================
高危风险项
----------------------
E:\MMD\streamerdata\stream.txt        感染型病毒(Win32/Worm.Shetram.HgAASRQA)        已删除


,确认已经开启扫描所有文件设置。

琴叶榕 发表于 2025-6-24 11:46

这是设置截图

瞿小凯 发表于 2025-6-24 11:59

正常情况隐藏路径下的恶意文件也是能扫到的,方便的话给个样本,我这边测试复现看下

琴叶榕 发表于 2025-6-24 12:02

好的,您看看

页: [1]
查看完整版本: 伪装成txt文件的危险文件无法在全盘扫描中被识别,需要右键扫描后才能删除