|
本帖最后由 风化人氏 于 2025-7-12 09:56 编辑
电脑重启过, 日志如下:
【1】2025-07-12 08:54:04,其他,升级日志,自动更新失败,错误号:6
升级方式:自动更新
升级结果:失败,错误号:6
下载文件:
2025-07-12 08:54:03 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
2025-07-12 08:54:03 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
2025-07-12 08:54:03 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
2025-07-12 08:54:04 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
2025-07-12 08:54:04 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
2025-07-12 08:54:04 C:\Program Files (x86)\Huorong\Sysdiag\bin\libvxf.tdl 【下载错误:-23】
错误信息:
网络错误:6
HTTP响应:0
访问URL:http://update.huorong.cn/upgrade8x64/upgrade.php?type=auto&uid2=4B8DC9374299CFB859351A2B4BFB353E00000000&instm=2021-07-29%2001%3A31&ver=6.0.7.1&os=17&bn=19045&lid=2052&pt=1&channel=0&client=0&confts=1752221671&skq=0000109f&
服务器IP:
下载速度:0.000000
网络错误:56
HTTP响应:0
访问URL:http://update.huorong.cn/upgrade8x64/upgrade.php?type=auto&uid2=4B8DC9374299CFB859351A2B4BFB353E00000000&instm=2021-07-29%2001%3A31&ver=6.0.7.1&os=17&bn=19045&lid=2052&pt=1&channel=0&client=0&confts=1752221671&skq=00006be3&
服务器IP:121.199.251.28
下载速度:0.000000
网络错误:6
HTTP响应:0
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/upgrade.html
服务器IP:
下载速度:0.000000
网络错误:6
HTTP响应:0
访问URL:http://down7.huorong.cn/upgrade8/1752231902/upgrade.html
服务器IP:
下载速度:0.000000
网络错误:56
HTTP响应:0
访问URL:http://down2.huorong.cn/upgrade8/1752231902/upgrade.html
服务器IP:101.66.162.90
下载速度:0.000000
网络错误:56
HTTP响应:0
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=00005c67&
服务器IP:43.141.131.226
下载速度:0.000000
网络错误:56
HTTP响应:200
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=00005701&
服务器IP:43.141.131.226
下载速度:1536911.000000
网络错误:56
HTTP响应:200
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=000049cf&
服务器IP:43.141.131.226
下载速度:1632915.000000
网络错误:56
HTTP响应:200
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=00002203&
服务器IP:43.141.131.226
下载速度:1448892.000000
网络错误:56
HTTP响应:200
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=00003e3c&
服务器IP:43.141.131.226
下载速度:1066140.000000
网络错误:56
HTTP响应:200
访问URL:http://down-tencent.huorong.cn/upgrade8/1752231902/bases/libvxf.tdl.vfs?skq=000016ff&
服务器IP:43.141.131.226
下载速度:1143481.000000
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【2】2025-07-12 07:32:36,病毒防护,内存防护,发现病毒Trojan/ShellLoader.xf, 暂不处理
病毒名称:Trojan/ShellLoader.xf
病毒ID:90DAA6ADB7A23A8D
虚拟地址:0x000000003F3A0000
映像大小:15.5MB
是否完整映像:否
数据流哈希:290c5561
操作结果:暂不处理
进程ID:4232
操作进程:C:\Program Files\Microsoft Update Health Tools\uhssvc.exe
操作进程命令行:"C:\Program Files\Microsoft Update Health Tools\uhssvc.exe"
父进程ID:756
父进程:C:\WINDOWS\System32\services.exe
父进程命令行:C:\WINDOWS\system32\services.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【3】2025-07-12 07:00:26,其他,升级日志,自动更新成功,版本号:6.0.7.1
升级方式:自动更新
升级结果:成功,版本号:6.0.7.1,病毒库时间:2025-07-10 20:56
下载文件:
2025-07-12 07:00:23 C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsLog.exe
2025-07-12 07:00:24 C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
2025-07-12 07:00:24 C:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\SecAnalysis.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\FileShred.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\leakrepair.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\ARPProtection.exe
更新文件:
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsLog.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\HipsMain.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\HRConfig.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\SecAnalysis.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\FileShred.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\leakrepair.exe
2025-07-12 07:00:25 C:\Program Files (x86)\Huorong\Sysdiag\bin\ARPProtection.exe
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
【4】2025-07-12 06:59:47,病毒防护,病毒查杀,全盘扫描, 发现5个风险项目
病毒库时间:2025-07-10 20:56
开始时间:2025-07-11 13:10
总计用时:07:20:03
扫描对象:1537433
扫描文件:1347874
发现风险:5
已处理风险:5
病毒详情:
风险路径:mem://4520-0x59150900-0x2bf5c040000-C:\Program Files (x86)\Microsoft\Edge\Application\138.0.3351.77\elevation_service.exe, 病毒名:Trojan/ShellLoader.xf, 病毒ID:90daa6adb7a23a8d, 处理结果:处理成功,进程已结束
风险路径:mem://6140-0xd064fa48-0x1b7a4a00000-C:\WINDOWS\System32\sihost.exe, 病毒名:HEUR:Trojan/ShellLoader.td, 病毒ID:5406ecec9a934c94, 处理结果:处理失败,进程打开失败
风险路径:C:\Users\Administrator\AppData\Local\CAScreenshot\skantutg42102.exe >> 365Kantu.exe, 病毒名:Adware/Kantu365.a, 病毒ID:43d304993082beb5, 处理结果:已处理,删除文件
风险路径:C:\Users\Administrator\AppData\Local\CAScreenshot\skantutg42102.exe >> 365kantuserv.exe, 病毒名:Adware/Kantu365.a, 病毒ID:43d304993082beb5, 处理结果:已处理,删除文件
风险路径:F:\下载\x-ui-linux-amd64.tar.gz, 病毒名:Trojan/Generic!74088898630048EB, 病毒ID:74088898630048eb, 处理结果:已处理,删除文件
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
|
|