楼主: 引领五基生活
收起左侧

[病毒样本] 6.30样本包 10x

[复制链接]
ziyerain2015
发表于 2017-6-30 21:47:05 | 显示全部楼层

右键6个..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2017-6-30 21:54:15 | 显示全部楼层

瑞星---70%???火绒安全---4个???

本帖最后由 小飞侠.net 于 2017-6-30 22:13 编辑

谢谢,忘记是国际通用啦

瑞星---(Windows 10 Creators Update(Redstone 2)....):云引擎(开)ROM+(开)
22:07 2017/6/30   

                瑞星反恶软引擎命令行扫描器(社区交流版)               


编译于:Aug 10 2016   14:44:33

提示:
  - 本工具供社区交流使用,请勿用于其他用途
  - 本工具没有恶意软件删除、清除、隔离功能
  - 本工具包含开发中的新特性,结果仅供参考

* 获取恶软签名库最新版本 ...
* 下载恶软签名库配置文件 ...
* 创建恶软签名库升级组件 ...
* 计算并下载增量文件 ...
* 升级恶软签名库 ...
* 恶软签名库升级成功
* 命令行中的选项开关:-output-json -log=C:\瑞星新引擎\ScanLog_170630220524.log
* 初始化云引擎组件 ...
* 加载恶软签名库: C:\瑞星新引擎/malware.rmd
* 恶软签名库加载成功,发布序号为 2365
* 读取恶软签名库配置 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 初始化引擎环境 ...
* 扫描目标 : (1) C:\Users\Admin\Desktop\卡巴斯基\510B9846up0630

扫描开始: Fri Jun 30 22:05:29 2017

{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\10.exe","infect":{"engine":"cloud","threat":"Malware.Undefined!8.C-rGNtRqL5wVD"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\3.js","infect":{"engine":"classic","threat":"Trojan.Nemucod!1.AA89"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\2.exe","infect":{"engine":"rdm+","threat":"Malware.Heuristic!ET"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\1.exe","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\6.exe","infect":{"engine":"cloud","threat":"Trojan.GenKryptik!8.AA55-IGLDLMVBuAO"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\7.exe","infect":{"engine":"cloud","threat":"Trojan.GenKryptik!8.AA55-hVjEd1g5TJQ"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\9.exe","infect":{"engine":"cloud","threat":"Trojan.Kryptik!8.8-CtqTxAanrzV"},"type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\8.eXe","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\4.exe","type":"scan"}
{"filename":"C:\\Users\\Admin\\Desktop\\卡巴斯基\\510B9846up0630\\10x (1)\\样本包10x\\5.exe","infect":{"engine":"classic","threat":"Virus.Ramnit!1.9AA5"},"type":"scan"}

扫描结束: Fri Jun 30 22:05:35 2017

总共耗时: 0:5:131(m:s:ms)
总扫描文件: 10
总恶意文件: 7
有效检出率: 70.00%



360杀毒扫描日志

病毒库版本:2017-06-30 18:16
扫描时间:2017-06-30 21:55:41
扫描用时:00:00:06
扫描类型:右键扫描
扫描文件总数:10
项目总数:9
清除项目数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:Avira(小红伞)

扫描内容
----------------------
文件名称: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1).zip
文件大小: 23.0 MB (24,119,768 字节)
修改时间: 2017年06月30日,21:31:27
MD5: 7DDCD9C8534E24FA1604DF11EE02863F
SHA1: C9FF3BBE910C7DA5B35D87E5C415947A05D645DC
SHA256: 4739F5FE70B16D2C71870DF75471AFA1EDBBAD21D345025E384EB3768A7061D9
CRC32: 510B9846
计算时间: 0.92s



扫描结果
======================
高危风险项
----------------------
[mw_shl_code=javascript,true]C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\10.exe        HEUR/QVM10.1.2145.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\5.exe        HEUR/QVM42.1.2BBC.Malware.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\7.exe        感染型病毒(Win32/Trojan.4eb)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\6.exe        感染型病毒(Win32/Trojan.Spy.8db)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\9.exe        感染型病毒(Win32/Trojan.c53)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\3.js        virus.js.qexvmc.1        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\1.exe        广告软件(ADWARE.Adware.Gen)        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\2.exe        BDS.Backdoor.Gen        未处理
C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\艾1\61647309\85014225\孙2\Windows Defender\AVTestZipX\10x (1)\样本包10x\4.exe        感染型病毒(Win32/Trojan.Dropper.b73)        未处理[/mw_shl_code]


火绒安全---(Windows 10 Creators Update(Redstone 2)....):

病毒库:2017/06/30 15:55
开始时间:2017/06/30 22:09
总计用时:00:00:03
扫描对象:78个
扫描文件:10个
发现威胁:4个
已处理威胁:4个
发现系统修复项:0个
处理系统修复项:0个

病毒详情

威胁路径:C:\Users\Admin\Desktop\卡巴斯基\510B9846up0630\10x (1)\样本包10x\2.exe, 病毒名:Backdoor/Venik, 病毒ID:[657fbc9bfce1505d], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\510B9846up0630\10x (1)\样本包10x\5.exe >> [NSIS].nsi, 病毒名:Trojan/StartPage.hh, 病毒ID:[9e216cf46a3fb49c], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\510B9846up0630\10x (1)\样本包10x\7.exe, 病毒名:Trojan/MSIL.Obfuscated.aa, 病毒ID:[e9befd070708869c], 处理结果:已处理
威胁路径:C:\Users\Admin\Desktop\卡巴斯基\510B9846up0630\10x (1)\样本包10x\9.exe, 病毒名:Trojan/MSIL.Injector.dp, 病毒ID:[9b76b0eb0ac4e29d], 处理结果:已处理

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2017-6-30 22:10:08 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-6-30 22:55 编辑

微软 v316 清空。
Anan20060615
发表于 2017-6-30 22:17:10 | 显示全部楼层
lianyeguzhou 发表于 2017-6-30 21:29
没密码,话说能扫描的饭友都好默契

密码:
infected
Anan20060615
发表于 2017-6-30 22:23:30 | 显示全部楼层
360查10杀15,那5个是内嵌的。
引领五基生活
 楼主| 发表于 2017-6-30 22:39:43 | 显示全部楼层
ELOHIM 发表于 2017-6-30 22:10
占位符。
话说,下载需要一个小时…………

http://pan.baidu.com/share/link? ... 0&uk=2057744921
你看看对不对 我用平板分享的 怕错了
ELOHIM
发表于 2017-6-30 22:45:06 | 显示全部楼层
本帖最后由 ELOHIM 于 2017-6-30 22:59 编辑

多谢!
正在下载……



幸好微软清空了,不然白费劲了。

4号样本,貌似有点意思。WIEP提示 Program: Win32/Vigram.A +SoftwareBundler: Win32/Stallmonitz.

大概就是流氓吧……

https://www.microsoft.com/securi ... amp;threatid=225956
https://www.microsoft.com/securi ... amp;threatid=232718
心醉咖啡
发表于 2017-7-1 00:18:19 | 显示全部楼层
毒霸
[mw_shl_code=css,true]扫描时间:[2017-07-01 00:17:30]
扫描用时:[00:00:09]
扫描类型:自定义查杀
扫描文件总数:62
扫描速度:6文件/秒
发现威胁:3个
清除威胁:3个
=============================================
[2017-07-01 00:17:52]
威胁:f:\浏览器下载\10x\样本包10x\2.exe
类型:heur.ssc.148273.0010.(kcloud)
处理方式:删除

[2017-07-01 00:17:52]
威胁:f:\浏览器下载\10x\样本包10x\5.exe/<a:nsis>/5/<a:nsis>/$appdata\ppc\$pluginsdir\system.dll
类型:win32.infected.ramnit.sr.(kcloud)
处理方式:修复

[2017-07-01 00:17:52]
威胁:f:\浏览器下载\10x\样本包10x\7.exe
类型:win32.troj.generic_a.a.(kcloud)
处理方式:删除

[/mw_shl_code]
引领五基生活
 楼主| 发表于 2017-7-1 00:20:43 | 显示全部楼层
ELOHIM 发表于 2017-6-30 22:45
多谢!
正在下载……

就是流氓
許典翔
发表于 2017-7-1 00:26:39 | 显示全部楼层
卡巴留下1和4
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 19:21 , Processed in 0.103384 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表