be789827f42d5bbd5d8ba756a23831a3
https://ti.360.net/#/detailpage/ ... =0.2477176907330596
360木马查杀扫描日志
开始时间: 2022-12-6 09:08:55
扫描用时: 00:00:40
扫描类型: 快速扫描
扫描引擎:360云查杀引擎(本地木马库) 360启发式引擎 QEX脚本查杀引擎
扫描文件数: 13284
系统关键位置文件: 3081
系统内存运行模块: 9580
压缩包文件: 0
安全的文件数: 13282
发现安全威胁: 2
已处理安全威胁: 2
扫描选项
----------------------
扫描后自动关机: 否
扫描模式: 速度最快
管理员:是
扫描内容
----------------------
[易感染区][RPC网络远程调用协议]: 20
[易感染区][命令行工具]: 1
[易感染区][系统动态组件]: 82
[易感染区][系统界面核心]: 2
[易感染区][系统解码插件]: 185
[易感染区][镜像劫持]: 2
[浏览器组件][浏览器动态组件]: 2
[浏览器组件][浏览器插件]: 83
[浏览器组件][浏览器通信协议]: 99
[浏览器组件][浏览器默认搜索劫持]: 1
[系统修复项][系统设置]: 43
[系统内存][系统内存]: 9580
[系统启动项][开机启动项]: 28
[系统启动项][禁用的启动项]: 1
[系统启动项][系统敏感启动项]: 318
[系统启动项][计划任务]: 94
[系统启动项][输入法加载项]: 166
[系统启动项][驱动]: 299
[系统启动项][默认加载库]: 56
[系统文件][易感染区域的文件]: 5
[系统文件][系统关键目录]: 532
[系统登录和服务][WMI运行脚本]: 1
[系统登录和服务][Winsock网络连接服务(LSP)]: 52
[系统登录和服务][打印机服务]: 64
[系统登录和服务][文件关联]: 432
[系统登录和服务][服务]: 447
[系统登录和服务][系统登录配置]: 26
[系统登录和服务][终端服务]: 1
[系统设置][LSA本地安全策略]: 10
[系统设置][右键菜单]: 134
[系统设置][快捷方式]: 407
[系统设置][系统环境变量]: 1
[系统设置][系统用户换机配置项]: 4
[系统设置][运行框程序关联]: 62
[系统设置][默认屏幕保护程序]: 1
[顽固木马][顽固木马入口]: 43
白名单设置
----------------------
d:\时空软件安装包\ksoa_jsdm\skbb.exe 2b7c21959be2b07f7b4c51901c75d6a9
扫描结果
======================
危险文件:2个
----------------------------------------------------------------
\\?\C:\Program Files (x86)\BirdWallpaper\Utils\node\resources\app.unpacked\ffi-napi\ffi_bindings.node be789827f42d5bbd5d8ba756a23831a3 70,3,70,2035,768,1,100,0 ERT=2_0_0_1,11_100_2035_768 [云安全引擎][木马-Win32/Trojan.Generic.HgkAS4AA][结束进程、隔离文件][处理成功]
C:\Program Files (x86)\BirdWallpaper\Utils\node\resources\app.unpacked\ffi-napi\ffi_bindings.node be789827f42d5bbd5d8ba756a23831a3 70,3,70,2000,256,1,100,0 ERT=2_0_0_1,11_100_2000_256 [云安全引擎][木马-Win32/Trojan.Generic.HgkAS4AA][隔离文件][处理成功]
其他
----------------------
[5517068] [LSDV] Net Query OK, found driver info 3 items:
[5517068] [LSDV] end
|
|
|
|
评论
直达楼层