悟者自渡 发表于 2026-4-6 23:47

发现一个超级病毒直接把360全家桶噶了

这个文件是一个超级病毒,一打开就把360安全卫士+360pro杀毒软件杀死了,而且禁止360pro杀毒自我修复。
好不容易一把360安全卫士安装好,但是安装好之后又给我杀了。
又下了一个360pro杀毒把毒杀了,但是有一个病毒始终杀不死。用急救箱强力模式也杀不死,进PE查不出来毒。
工作人员能否留个邮箱我把病毒发给你们看看。

类型:
Script/TrojanDownloader.Generic.HtwAUDAA


描述:
Script/TrojanDownloader.Generic.HtwAUDAA


扫描引擎:360云查杀引擎

文件指纹(MD5):
1f9843aa1bcbef94df43e5fa70c2d7ee


360杀毒扫描日志
病毒库日期:2026-04-06
扫描时间:2026-04-06 18:19:04
扫描用时:00:01:42
扫描类型:快速扫描
扫描文件总数:20517
项目总数:7
清除项目数:7
扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:鲲鹏
扫描内容
----------------------
C:\Windows
C:\Windows\system
C:\Windows\system32
C:\Windows\system32\drivers
C:\Windows\system32\dllcache
C:\Windows\temp
C:\Windows\tasks
C:\Windows\inf
C:\Program Files\
C:\Program Files\Common Files
C:\Program Files\Common Files\System
C:\Program Files\Common Files\Microsoft Shared\DAO
C:\Program Files (x86)\
C:\Program Files (x86)\Common Files
C:\Program Files (x86)\Common Files\System
C:\Program Files (x86)\Common Files\Microsoft Shared\DAO
C:\Windows\SysWOW64
C:\Windows\SysWOW64\drivers
白名单设置
----------------------
扫描结果
======================
高危风险项
----------------------
C:\Users\Public\Documents\x86-Microsoft-Windowsdata\StartMenuExperienceHostker.exe        Win64/Trojan.Generic.H8oAEGEA        已删除
C:\Users\Public\Documents\x86-Microsoft-Windowsdata\WUDFCompanionHoste.exe        木马程序(Trojan.Generic)        已删除
C:\Users\Public\Documents\x86-Microsoft-Windowsdata\log.dll        感染型病毒(Win32/Trojan.Generic.Hx4C4PEA)        已删除
C:\Users\Administrator\AppData\Local\Microsoft\CLR_Security_Config\msxml        Script/TrojanDownloader.Generic.HtwAUDAA        已删除
C:\Users\Administrator\AppData\Local\Temp\rEFTzFarTWBDiQEjMyWUOKb        行为和木马比较相似的程序        已删除
C:\Windows\SysWOW64\sqlite.exe        感染型病毒(Win32/Trojan.Generic.GgIAUDAA)        已删除
可能影响开机速度的启动项
----------------------
疑似病毒木马的启动项:禁止率--        建议禁止的开机启动项        需重启









悟者自渡 发表于 2026-4-6 23:49

就是杀不死,360安全卫士+360杀毒+急救箱+PE急救箱都搞不定,杀完要求重启,重启完病毒就又来了。

leo0205 发表于 2026-4-7 11:04

本帖最后由 leo0205 于 2026-4-7 11:24 编辑

您好,样本已经在黑了,安全卫士正常开启的情况下,您取消下信任区的信任文件,全盘扫描,重启后继续全盘扫描,直到病毒都没有了为止,如果还一直有的话,您加下我的微信,我帮您看下

瞿小凯 发表于 2026-4-7 11:06

恶意文件,以后参考这里反馈,简单描述,我们跟进处理后回复你https://bbs.360.cn/thread-16152401-1-1.html
页: [1]
查看完整版本: 发现一个超级病毒直接把360全家桶噶了