偶遇Trojan.AVKill.19646 Love The Way You Lie 2024-03-23 15:05 20阅读 0赞 20230612 更新微软Windows Defender的检测信息。 感觉电脑最近使用起来有点异常,先用360卫士全盘查杀,未发现木马。还是不太放心,又下载DrWeb CureIt!来扫描,居然在微信的文件夹里发现了Trojan.AVKill: > :\\用户目录\\Documents\\WeChat Files\\wxid\_urve4wh33v7822\\FileStorage\\File\\2023-04\\0161035ed0c7e5e443d63ab5f16ed924.exe - infected with Trojan.AVKill.19646 ![f73217fda9ca46689b3385d5acf6cddd.jpeg][] 把文件上传到virscan.org检测:[VirScan - 多引擎文件在线检测平台![icon-default.png?t=N4P3][icon-default.png_t_N4P3]https://www.virscan.org/report/1587f222750eb467e0c4dbe61bce675bbaa77427e569cbaa9ca774bde2d3ab8d][VirScan - _icon-default.png_t_N4P3_icon-default.png_t_N4P3_https_www.virscan.org_report_1587f222750eb467e0c4dbe61bce675bbaa77427e569cbaa9ca774bde2d3ab8d] ![8c0df2849c21471c9c2cac199e8ec59e.png][] 真是防不胜防。 用FileInfo 提出文件信息: > > 文件说明符 : D:\\用户目录\\Documents\\WeChat Files\\wxid\_urve4wh33v7822\\FileStorage\\File\\2023-04\\0161035ed0c7e5e443d63ab5f16ed924.exe > 属性 : A--R > 数字签名:否 > PE文件:是 > 获取文件版本信息大小失败! > 创建时间 : 2023-4-20 3:6:0 > 修改时间 : 2023-4-20 3:6:0 > 大小 : 713396 字节 696.692 KB > MD5 : e1d3e20e41b850f35fb2c41715b690c5 > SHA1: 3451B86A8DBBB7309E8D228C6031D115BA18303D > CRC32: d19270其85 其实这个文件是有版本信息的,只是FileInfo没能读取出来,看来需要进一步升级完善了。 ![025b564e34ed4193b819c8d78829fc12.jpeg][] 20230612 更新微软Windows Defender的检测信息: ![b0b6e6e7d1df45d9ba7be40023f64257.jpeg][] 微软关于这个恶意程序的说明: [HackTool:Win32/Keygen threat description - Microsoft Security Intelligence![icon-default.png?t=N4P3][icon-default.png_t_N4P3]https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/d610625bbfd2480585f8321d2fbf2d67.png][HackTool_Win32_Keygen threat description - Microsoft Security Intelligence_icon-default.png_t_N4P3_icon-default.png_t_N4P3_https_www.microsoft.com_en-us_wdsi_threats_malware-encyclopedia-description_name_HackTool_3AWin32_2FKeygen_threatid_2147593794] [f73217fda9ca46689b3385d5acf6cddd.jpeg]: https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/5566a979b1b141fc91f0e935e4f1618e.png [icon-default.png_t_N4P3]: https://csdnimg.cn/release/blog_editor_html/release2.3.0/ckeditor/plugins/CsdnLink/icons/icon-default.png?t=N4P3 [VirScan - _icon-default.png_t_N4P3_icon-default.png_t_N4P3_https_www.virscan.org_report_1587f222750eb467e0c4dbe61bce675bbaa77427e569cbaa9ca774bde2d3ab8d]: https://www.virscan.org/report/1587f222750eb467e0c4dbe61bce675bbaa77427e569cbaa9ca774bde2d3ab8d [8c0df2849c21471c9c2cac199e8ec59e.png]: https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/335465d551a94788a4dc75467c598594.png [025b564e34ed4193b819c8d78829fc12.jpeg]: https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/ab576b95931e484c8965af23ac927de9.png [b0b6e6e7d1df45d9ba7be40023f64257.jpeg]: https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/b7b8934eb57c4e2e80be93b4788561a8.png [HackTool_Win32_Keygen threat description - Microsoft Security Intelligence_icon-default.png_t_N4P3_icon-default.png_t_N4P3_https_www.microsoft.com_en-us_wdsi_threats_malware-encyclopedia-description_name_HackTool_3AWin32_2FKeygen_threatid_2147593794]: https://image.dandelioncloud.cn/pgy_files/images/2024/03/23/d610625bbfd2480585f8321d2fbf2d67.png
相关 偶遇Trojan.AVKill.19646 20230612 更新微软Windows Defender的检测信息。 感觉电脑最近使用起来有点异常,先用360卫士全盘查杀,未发现木马。还是不太放心,又下载DrWeb Cu Love The Way You Lie/ 2024年03月23日 15:05/ 0 赞/ 20 阅读
相关 偶遇java.lang.NoClassDefFoundError问题 一 概述 ![watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0 妖狐艹你老母/ 2023年01月19日 07:21/ 0 赞/ 16 阅读
相关 偶遇标本展览,一眼相中蚰蜒,儿时的阴影,灵笼中脊蛊的原型 蚰蜒 [百度百科 - 蚰蜒][-] 五一节的最后一天,去万达广场采购生活补寄物资,发现大厅中有个动物标本的展览围满了人。 我凑近一看,有个标本吸引了我的目光: た 入场券/ 2023年01月18日 12:27/ 0 赞/ 180 阅读
相关 偶遇计算机考研408真题--找出数组中未出现的最小整数 题目描述: ![在这里插入图片描述][watermark_type_ZmFuZ3poZW5naGVpdGk_shadow_10_text_aHR0cHM6Ly9ibG9n 阳光穿透心脏的1/2处/ 2022年12月09日 15:50/ 0 赞/ 112 阅读
相关 恰逢其会(偶遇,哪些吊炸天的好博客)持续更新ing 关于ZooKeeper的好博客 [https://blog.csdn.net/nuomizhende45/article/details/81158383][https_b 缺乏、安全感/ 2022年12月06日 15:38/ 0 赞/ 139 阅读
相关 偶遇排序算法 一、选择排序 1. `java`选择排序示例 / Describe : java选择排序 / import java.util.Arrays; 妖狐艹你老母/ 2022年09月12日 03:50/ 0 赞/ 31 阅读
相关 偶遇不错的装饰器 这里收集一下最近遇到的不错的装饰器的例子,或许今后会用得到。 retry 适用场景为重试机制,比如网络不稳定,服务不稳定。 coding: utf8 矫情吗;*/ 2022年04月13日 14:30/ 0 赞/ 80 阅读
相关 如何微信增粉5万?从偶遇微信地推员说起 信息爆炸是好事,但是爆出来的东西一落地,就全是垃圾。[新媒体营销大行其道][Link 1],现在这个时代,如果你没有运营个[微信][Link 2]公众号,都不好意思和人打招呼, ゝ一纸荒年。/ 2022年04月03日 13:44/ 0 赞/ 160 阅读
还没有评论,来说两句吧...