本帖最后由 小飞侠.net 于 2017-6-17 23:14 编辑
瑞星反恶软引擎命令行扫描器(社区交流版)
编译于:Aug 10 2016 14:44:33
提示:
- 本工具供社区交流使用,请勿用于其他用途
- 本工具没有恶意软件删除、清除、隔离功能
- 本工具包含开发中的新特性,结果仅供参考
* 获取恶软签名库最新版本 ...
* 下载恶软签名库配置文件 ...
* 创建恶软签名库升级组件 ...
* 计算并下载增量文件 ...
* 升级恶软签名库 ...
* 恶软签名库升级成功
* 命令行中的选项开关:-output-json -log=C:\瑞星新引擎\ScanLog_170617111001.log
* 初始化云引擎组件 ...
* 加载恶软签名库: C:\瑞星新引擎/malware.rmd
* 恶软签名库加载成功,发布序号为 2287
* 读取恶软签名库配置 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 扫描目标 : (1) C:\Users\Admin\Desktop\卡巴斯基\infected
扫描开始: Sat Jun 17 23:10:06 2017
[mw_shl_code=javascript,true]{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-3.Exploit.Shanatan.docx.infected","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-2.Backdoor.Redosdru.exe.infected","infect":{"engine":"cloud","threat":"Malware.Generic.5!tfe-ZChEt0JHLmM"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-1.Trojan.BitCoinMiner.exe.infected","infect":{"engine":"cloud","threat":"Malware.Generic.5!tfe-wWrHTUTcxc"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-10.Backdoor.Nanocore.exe.infected","infect":{"engine":"cloud","threat":"Backdoor.Noancooe!8.176-gTQCKOVGgON"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-4.Backdoor.Labelvie.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Generic!8.C3-WiKKEbbf6bR"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-6.Ransom.Cerber.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Fsysna!8.5F2-aU5Mq3emsLP"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-5.Ransom.Cerber.exe.infected","infect":{"engine":"cloud","threat":"Malware.Obscure/Heur!1.9E03-vq3izWh0V3M"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-7.Backdoor.Cedacriall.exe.infected","infect":{"engine":"cloud","threat":"Downloader.Upatre!8.B5-ATclmjCJ4EI"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-8.Backdoor.Barys.exe.infected","infect":{"engine":"cloud","threat":"Worm.Agent!8.25-qvSwoAWQ1XF"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\infected\\17.6.14\\170614-9.Backdoor.VB-gen.exe.infected","infect":{"engine":"cloud","threat":"Trojan.Injector!8.C4-fzl7Y0oFvbT"},"type":"scan"}[/mw_shl_code]
扫描结束: Sat Jun 17 23:10:07 2017
总共耗时: 0:0:449(m:s:ms)
总扫描文件: 10
总恶意文件: 9
有效检出率: 90.00%
火绒安全---(Windows 10 Creators Update(Redstone 2)....):
病毒库:2017/06/14 18:24
开始时间:2017/06/14 21:03
总计用时:00:00:12
扫描对象:38个
扫描文件:1个
发现威胁:20个
已处理威胁:20个
发现系统修复项:0个
处理系统修复项:0个
病毒详情
[mw_shl_code=javascript,true]威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 1.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[28392a214b095c8b], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 2.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[76ff6abdb4751f43], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Auto.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[26fdcbbbc7912b92], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Go.bat, 病毒名:Trojan/VBS.Agent, 病毒ID:[a2b74bbfe485ba59], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Hide.bat, 病毒名:Trojan/BAT.Agent, 病毒ID:[1db1eabeabf89309], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> srvan3.exe, 病毒名:Trojan/Generic!AB76C2E8E7A2F4A7, 病毒ID:[ab76c2e8e7a2f4a7], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> srvan6.exe, 病毒名:Trojan/Generic!CCB279DF460A94C3, 病毒ID:[ccb279df460a94c3], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 1.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[2126ee5858b31ea8], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> 2.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[d2460119b469545], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Auto.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[4156b5cb6520b860], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Go.vbs, 病毒名:Trojan/BAT.Agent, 病毒ID:[6c71d6c8ad786d62], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected >> Hide.vbs, 病毒名:Trojan/VBS.Agent, 病毒ID:[74fc86c81f6ebda2], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-10.Backdoor.Nanocore.exe.infected, 病毒名:Trojan/Nanocore, 病毒ID:[db5d2ce995e47dcb], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-2.Backdoor.Redosdru.exe.infected, 病毒名:TrojanDownloader/Unruy.c, 病毒ID:[b20d35d87f9bff33], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-4.Backdoor.Labelvie.exe.infected, 病毒名:HVM:Trojan/MalBehav.gen!A, 病毒ID:[67c6cc28384dc7c0], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-5.Ransom.Cerber.exe.infected, 病毒名:HVM:Trojan/Injector.gen!A, 病毒ID:[cc4a875f53a5d678], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-6.Ransom.Cerber.exe.infected, 病毒名:HEUR:VirTool/Obfuscator.gen!B, 病毒ID:[2d18551aef762f90], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-7.Backdoor.Cedacriall.exe.infected, 病毒名:HEUR:VirTool/Obfuscator.gen!C, 病毒ID:[9f7c74f7afee22c], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-8.Backdoor.Barys.exe.infected, 病毒名:Trojan/Dacic.f, 病毒ID:[ac7bc3fcd8663479], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\C9746295Upppp0614.7z >> 17.6.14\170614-9.Backdoor.VB-gen.exe.infected, 病毒名:Trojan/Generic!A46B8043B243A837, 病毒ID:[a46b8043b243a837], 处理结果:已处理[/mw_shl_code]
360杀毒扫描日志
病毒库版本:2017-06-14 19:11
扫描时间:2017-06-14 20:54:04
扫描用时:00:00:11
扫描类型:右键扫描
扫描文件总数:10
项目总数:8
清除项目数:0
扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)
扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14.7z
文件大小: 6.95 MB (7,296,441 字节)
修改时间: 2017年06月14日,20:52:40
MD5: 14DC9DEB30AB42B6EBFF3AEEABBD50A8
SHA1: 12677BC11C89FD0AC370BD4C06165ED5B2374A9A
SHA256: 2A98296F4A9988645889A77E384B5B1B3C6E17E1E4DF997B8AA57842E47E15EF
CRC32: C9746295
计算时间: 0.37s
扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-1.Trojan.BitCoinMiner.exe.infected 感染型病毒(Win32/Virus.RiskTool.6a4) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-10.Backdoor.Nanocore.exe.infected 感染型病毒(Win32/Trojan.7df) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-2.Backdoor.Redosdru.exe.infected 感染型病毒(Win32/Trojan.Downloader.9e5) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-9.Backdoor.VB-gen.exe.infected 感染型病毒(Win32/Trojan.Multi.daf) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-8.Backdoor.Barys.exe.infected 感染型病毒(Win32/Trojan.Spy.4d7) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-6.Ransom.Cerber.exe.infected 感染型病毒(Win32/Trojan.Multi.daf) 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-5.Ransom.Cerber.exe.infected HEUR/QVM10.1.D185.Malware.Gen 未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\赵石敏\61647309\85014225\孙开军\Windows Defender\AVTestZipX\17.6.14\170614-7.Backdoor.Cedacriall.exe.infected HEUR/QVM10.1.D185.Malware.Gen 未处理[/mw_shl_code]
|