查看: 5765|回复: 30
收起左侧

[病毒样本] 5.29

  [复制链接]
魔狼军团
发表于 2012-5-28 20:26:38 | 显示全部楼层 |阅读模式
样本地址:http://www.vdisk.cn/down/index/10209428
样本密码:virus
uni384284728
发表于 2012-5-28 20:37:38 | 显示全部楼层
本帖最后由 uni384284728 于 2012-5-28 21:08 编辑

ESET 4.2网络版
样本数量  100个

侦测到威胁89个  所有操作执行删除

删除后样本剩余13个
查杀率为(100-89)/100=89%

正在扫描日志
病毒库版本: 7174 (20120528)
日期: 2012-5-28  时间: 20:59:36
已扫描的磁盘、文件夹和文件: C:\Documents and Settings\Administrator\桌面\5.29
C:\Documents and Settings\Administrator\桌面\5.29\20120529[100].UWSL - Win32/Farfli.FX 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[10].UWSL - Win32/Kryptik.MZP 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[13].UWSL - Win32/TrojanDownloader.Delf.QJN 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[14].UWSL - Win32/Neshta.A 病毒 - 已清除 - 已隔离
C:\Documents and Settings\Administrator\桌面\5.29\20120529[15].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[16].UWSL > NSIS > Script.nsi - Win32/InstallMonetizer 潜在的不受欢迎应用程序
C:\Documents and Settings\Administrator\桌面\5.29\20120529[17].UWSL - Win32/Allaple.155648 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[18].UWSL > RAR > my_girlfriends_sexy_photo.exe > RAR > lock.rar > RAR - 错误 - 文件受密码保护
C:\Documents and Settings\Administrator\桌面\5.29\20120529[19].UWSL > AUTOIT > script.au3 - Win32/Autoit.NKB 特洛伊木马
C:\Documents and Settings\Administrator\桌面\5.29\20120529[1].UWSL - Win32/AutoRun.VB.ATJ 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[20].UWSL - Win32/TrojanDownloader.Agent.QXU.Gen 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[21].UWSL - Win32/Spy.Zbot.YW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[22].UWSL - Win32/AutoRun.IRCBot.FC 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[23].UWSL - Win32/Adware.HotBar.K 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[25].UWSL > NSIS > Script.nsi - MSIL/Solimba 潜在的不受欢迎应用程序
C:\Documents and Settings\Administrator\桌面\5.29\20120529[25].UWSL > NSIS > downloadmr.exe - MSIL/Solimba.B 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[26].UWSL - Win32/TrojanDownloader.VB.PPT 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[27].UWSL > NSIS > questbasic.dll - 压缩文件已损坏 - 文件无法解压。
C:\Documents and Settings\Administrator\桌面\5.29\20120529[28].UWSL - Win32/Adware.HotBar.K 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[29].UWSL - Win32/Allaple.155648 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[2].UWSL - Win32/AutoRun.VB.ATJ 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[30].UWSL - Win32/Kryptik.TLQ 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[31].UWSL - Win32/Kryptik.KAR 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[32].UWSL - Win32/Kryptik.ADJE 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[33].UWSL - Win32/Adware.Gamevance.BA 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
C:\Documents and Settings\Administrator\桌面\5.29\20120529[34].UWSL - Win32/Sality.NBA 病毒 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[35].UWSL - Win32/Kryptik.YPH 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[36].UWSL - Win32/Kryptik.AAGP 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[38].UWSL - Win32/TrojanDownloader.Small.PIX 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[39].UWSL - Win32/Adware.HotBar.H 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[3].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[40].UWSL - Win32/PSW.Agent.NLY 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[41].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[42].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[43].UWSL - Win32/TrojanDownloader.Fosniw.AP 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[44].UWSL - Win32/AutoRun.VB.ATF 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[45].UWSL - Win32/Adware.Gamevance.AT 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
C:\Documents and Settings\Administrator\桌面\5.29\20120529[46].UWSL - Win32/Injector.ITQ 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[47].UWSL - Win32/TrojanDropper.Agent.OWE 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[48].UWSL - Win32/StartPage.NXB 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[4].UWSL - Win32/Adware.HotBar.K 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[50].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[52].UWSL > ASPack v2.2 > ASPack v2.2 - Win32/Injector.BLJ 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[53].UWSL - Win32/KillAV.NEC 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[54].UWSL - Win32/Adware.OneStep.BE 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[55].UWSL - Win32/Adware.HotBar.H 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[56].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[57].UWSL - Win32/Kryptik.AJD 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[58].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[5].UWSL - Win32/TrojanClicker.Agent.NLS 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[60].UWSL - 可能是 Win32/Agent.ELBOWNY 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[61].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[62].UWSL - Win32/AutoRun.VB.ATJ 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[63].UWSL - Win32/AutoRun.VB.ATJ 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[64].UWSL - Win32/VB.PAM 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[65].UWSL - Win32/LockScreen.AAV 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[66].UWSL - Win32/Spy.Zbot.AAN 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[67].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[68].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[69].UWSL - Win32/Kryptik.AJD 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[6].UWSL - Win32/Kryptik.JPT 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[70].UWSL - Win32/Kryptik.APB 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[71].UWSL - Win32/AutoRun.VB.AQE 蠕虫 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[72].UWSL - Win32/TrojanDropper.VB.ODY 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[73].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[74].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[75].UWSL - 可能是 Win32/Injector.CVY 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[76].UWSL - Win32/Ramnit.Z 病毒 的变种 - 扫描完成后再选择处理方式
C:\Documents and Settings\Administrator\桌面\5.29\20120529[77].UWSL - Win32/AutoRun.VB.ATJ 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[78].UWSL - Win32/Farfli.FX 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[79].UWSL - Win32/Kryptik.ADJE 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[7].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[80].UWSL - Win32/Adware.HotBar.H 应用程序 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[81].UWSL - Win32/Adware.Gamevance.BA 潜在的不受欢迎应用程序 的变种 - 扫描完成后再选择处理方式
C:\Documents and Settings\Administrator\桌面\5.29\20120529[82].UWSL - Win32/Kryptik.AAZR 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[84].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[85].UWSL - Win32/TrojanDownloader.VB.PPT 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[86].UWSL - Win32/Kryptik.ILZ 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[87].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[88].UWSL - Win32/Rbot 特洛伊木马 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[8].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种
C:\Documents and Settings\Administrator\桌面\5.29\20120529[90].UWSL > NSIS > Script.nsi - Win32/InstallMonetizer 潜在的不受欢迎应用程序
C:\Documents and Settings\Administrator\桌面\5.29\20120529[91].UWSL - Win32/Agent.SZC 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[92].UWSL - Win32/Allaple.155648 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[94].UWSL - Win32/Allaple 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[95].UWSL - Win32/Dorkbot.A 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[96].UWSL - Win32/Allaple.151552 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[97].UWSL - 可能是 Win32/Agent.FRRUAXL 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[98].UWSL - Win32/Kryptik.NTQ 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[99].UWSL - Win32/Allaple 蠕虫 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[9].UWSL - Win32/Kryptik.AS 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\Administrator\桌面\5.29\20120529[15].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[16].UWSL > NSIS > Script.nsi - Win32/InstallMonetizer 潜在的不受欢迎应用程序 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[19].UWSL > AUTOIT > script.au3 - Win32/Autoit.NKB 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[25].UWSL > NSIS > Script.nsi - MSIL/Solimba 潜在的不受欢迎应用程序 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[25].UWSL > NSIS > downloadmr.exe - MSIL/Solimba.B 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[33].UWSL - Win32/Adware.Gamevance.BA 潜在的不受欢迎应用程序 的变种 - 已删除 - 已隔离
C:\Documents and Settings\Administrator\桌面\5.29\20120529[3].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[41].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[42].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[45].UWSL - Win32/Adware.Gamevance.AT 潜在的不受欢迎应用程序 的变种 - 已删除 - 已隔离
C:\Documents and Settings\Administrator\桌面\5.29\20120529[50].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[56].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[58].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[61].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[67].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[68].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[73].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[74].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[76].UWSL - Win32/Sality.NAR 病毒 - 已删除 - 已隔离
C:\Documents and Settings\Administrator\桌面\5.29\20120529[7].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[81].UWSL - Win32/Adware.Gamevance.BA 潜在的不受欢迎应用程序 的变种 - 已删除 - 已隔离
C:\Documents and Settings\Administrator\桌面\5.29\20120529[84].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[87].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[8].UWSL > UPX v13_m8 - Win32/InstallCore.N 潜在的不受欢迎应用程序 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\5.29\20120529[90].UWSL > NSIS > Script.nsi - Win32/InstallMonetizer 潜在的不受欢迎应用程序 - 是已删除对象的一部分
已扫描的对象数: 266
发现的威胁数: 89
已清除对象数: 89
完成时间: 21:05:03  总扫描时间: 327 秒 (00:05:27)

备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
Nocria + 1 :)

查看全部评分

sungan01
发表于 2012-5-28 20:45:16 | 显示全部楼层
本帖最后由 sungan01 于 2012-5-29 12:42 编辑

coranti 2012 killed 98(30L又杀2个),,等超越

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llcy
发表于 2012-5-28 20:49:20 | 显示全部楼层
本帖最后由 llcy 于 2012-5-28 20:59 编辑

叮~叮~叮~  已经检测到危害!
AVAST! 检测到80个危胁,有点低,不太给力。



金山卫士 继续补杀16个。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2012-5-28 20:53:51 | 显示全部楼层
本帖最后由 humanlwj52 于 2012-5-28 21:46 编辑

F-Secure killed 91x , missed 9x.

To BitDefender.
________________________

AVG killed 74x (3x corrupted objects included) , missed 26x.

"C:\Documents and Settings\Fujitsu\桌面\5.29\5.29\20120529[11].UWSL";"Corrupted executable file";"Moved to Virus Vault"
"C:\Documents and Settings\Fujitsu\桌面\5.29\5.29\20120529[12].UWSL";"Corrupted executable file";"Moved to Virus Vault"
"C:\Documents and Settings\Fujitsu\桌面\5.29\5.29\20120529[59].UWSL";"Corrupted executable file";"Moved to Virus Vault"


To AVG.
xwhmm
头像被屏蔽
发表于 2012-5-28 20:55:00 | 显示全部楼层
本帖最后由 xwhmm 于 2012-5-28 21:11 编辑

kill 94
解压时杀了93右键扫描有杀了1个

剩余6个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Dust-;羅錠
发表于 2012-5-28 21:03:26 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2012-5-28 21:11 编辑

大蜘蛛:

扫描报告:
Total 30951558 bytes in 100 files scanned (120 objects)
Total 12 files (26 objects) are clean
Total 87 files are infected
Total 1 file are suspicious
Total 88 files are neutralized
Scan time is 00:00:23.787
修复一个文件:
20120529[34].UWSL - cured
总结:大蜘蛛发现88个威胁,在88个样本内,所以大蜘蛛实际kill88x,剔除修复的一个,余下12x已上报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uni384284728
发表于 2012-5-28 21:12:44 | 显示全部楼层
魔狼 UWSL是什么格式?
怎么百度搜不到?
sungan01
发表于 2012-5-28 21:16:48 | 显示全部楼层
本帖最后由 sungan01 于 2012-5-28 21:17 编辑
uni384284728 发表于 2012-5-28 21:12
魔狼 UWSL是什么格式?
怎么百度搜不到?


全部改为exe就行了,都是exe文件,只不过灭活了,


uni384284728
发表于 2012-5-28 21:23:16 | 显示全部楼层
sungan01 发表于 2012-5-28 21:16
全部改为exe就行了,都是exe文件,只不过灭活了,

那也就是那些包现在是不具备威胁的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 03:01 , Processed in 0.129158 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表