双子Ore 双子Ore
关注数: 3 粉丝数: 15 发帖数: 1,980 关注贴吧数: 16
今天扫描出一个代码混淆器 能不能看看是不是误报? 这是29号的日志没啥问题 【17】2024-09-29 12:45:59,病毒防护,病毒查杀,全盘扫描, 发现0个风险项目 病毒库时间:2024-09-28 16:05 开始时间:2024-09-29 12:45 总计用时:00:00:30 扫描对象:415447 扫描文件:419090 发现风险:0 已处理风险:0 >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 【18】2024-09-29 12:45:19,病毒防护,病毒查杀,快速扫描, 发现0个风险项目 病毒库时间:2024-09-28 16:05 开始时间:2024-09-29 12:45 总计用时:00:00:08 扫描对象:13675 扫描文件:14025 发现风险:0 已处理风险:0 >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> 【19】2024-09-29 12:40:02,病毒防护,病毒查杀,全盘扫描, 发现0个风险项目 病毒库时间:2024-09-28 16:05 开始时间:2024-09-29 12:39 总计用时:00:00:34 扫描对象:420109 扫描文件:418884 发现风险:0 已处理风险:0 然后30号更新病毒库后就扫描出一个代码混淆器 【11】2024-09-30 22:30:17,病毒防护,病毒查杀,全盘扫描, 发现1个风险项目 病毒库时间:2024-09-30 18:12 开始时间:2024-09-30 22:19 总计用时:00:09:50 扫描对象:552054 扫描文件:406552 发现风险:1 已处理风险:1 病毒详情: 风险路径:C:\Windows\System32\DriverStore\FileRepository\iigd_dch.inf_amd64_ffe7d9986336312b\mfx_mft_h264ve_32.dll, 病毒名:HVM:VirTool/WannaMine.gen!B, 病毒ID:8f5ec8d9b4ea4481, 处理结果:已处理,删除文件 这究竟是不是病毒 删除后重启扫描了几次都没问题 安全日志也没有什么拦截行为
1 下一页