楼主: 神龟Turmi
收起左侧

[病毒样本] 【缉毒卫队测试包】第22期 20170403

  [复制链接]
轩夏
发表于 2017-4-12 14:27:33 | 显示全部楼层
ESET
[mw_shl_code=css,true]日志
正在扫描日志
病毒库版本: 15242 (20170412)
日期: 2017/4/12  时间: 14:27:06
已扫描的磁盘、文件夹和文件: D:\病毒测试\2017.4.3
D:\病毒测试\2017.4.3\20170403-01.木马-疑似远程控制的(BD-Graftor).exe% - Win32/Delf.TAP 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-02.PUP-疑似广告推广的(ESET-Neoreklami.).exe% - Win32/Adware.Neoreklami.BT 应用程序 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-03.后门-确认的NanoCore.exe% - MSIL/NanoCore.E 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-04.后门-确认的Bladabindi.exe% - MSIL/Bladabindi.F 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-05.VBA-疑似的钓鱼(Cuckoo Analysis).doc% - PowerShell/TrojanDownloader.Agent.MY 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > META-INF/MANIFEST.MF - Java/QRat.BA 特洛伊木马 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > sun/javax/one/Main$Q_1699_.class - Java/Adwind.AFO 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > sun/javax/one/Main$Q_1969_.class - Java/Adwind.AFP 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > sun/javax/one/Main$Q_1609_.class - Java/Kryptik.Z 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > sun/javax/one/Main$Q_2064_.class - Java/QRat.BH 特洛伊木马 的变种 - 扫描完成后再选择处理方式
D:\病毒测试\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% > ZIP > sun/javax/one/Main$Q_1571_.class - Java/QRat.BL 特洛伊木马 的变种 - 扫描完成后再选择处理方式
已扫描的对象数: 96
发现的威胁数: 11
已清除对象数: 0
完成时间: 14:27:12  总扫描时间: 6 秒 (00:00:06)
[/mw_shl_code]
风雷max
发表于 2017-4-16 16:18:50 | 显示全部楼层
火绒查杀
威胁路径:C:\浏览器下载\2017.4.3\20170403-01.木马-疑似远程控制的(BD-Graftor).exe%, 病毒名:Trojan/Dorv.b, 病毒ID:[52eaffaee620edf], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-04.后门-确认的Bladabindi.exe%, 病毒名:Backdoor/Bladabindi.l, 病毒ID:[7debbd141a975060], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-03.后门-确认的NanoCore.exe%, 病毒名:Trojan/Nanocore, 病毒ID:[db5d2ce995e47dcb], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-05.VBA-疑似的钓鱼(Cuckoo Analysis).doc%, 病毒名:HEUR:OMacro/Obfuscated.c, 病毒ID:[7e6f1720bf6936fa], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% >> META-INF\MANIFEST.MF, 病毒名:Backdoor/JAVA.QRat, 病毒ID:[d4c200b14c1723e4], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-02.PUP-疑似广告推广的(ESET-Neoreklami.).exe%, 病毒名:Trojan/Generic!D17EDFE58BABEAC2, 病毒ID:[d17edfe58babeac2], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% >> sun\javax\one\Main$Q_2064_.class, 病毒名:Trojan/Java.QRat, 病毒ID:[ac1277113a7ca9ac], 处理结果:已处理
威胁路径:C:\浏览器下载\2017.4.3\20170403-06.木马-疑似的(Ahnlab-JavaAdwind).jar% >> sun\javax\one\Main$Q_1571_.class, 病毒名:Trojan/Java.QRat, 病毒ID:[5ab574b63be38f65], 处理结果:已处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:39 , Processed in 0.091087 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表