123
返回列表 发新帖
楼主: 619875192
收起左侧

[病毒样本] 1.28

  [复制链接]
蓝天二号
发表于 2012-1-28 19:13:29 | 显示全部楼层
yestersummer 发表于 2012-1-28 19:11
是的,一样的库!

但我为什么对数字软件发自内心的不感兴趣。。想要安装了,心里总感觉很流氓的软件~~~~,数字的杀毒我倒是能勉强装上~~但时间也用不长
yestersummer
发表于 2012-1-28 19:14:48 | 显示全部楼层
蓝天二号 发表于 2012-1-28 19:13
但我为什么对数字软件发自内心的不感兴趣。。想要安装了,心里总感觉很流氓的软件~~~~,数字的杀毒我倒是 ...

呵呵,需要的是能好好防毒杀毒就行,至于其他的真没去考虑!
yestersummer
发表于 2012-1-28 19:14:58 | 显示全部楼层
蓝天二号 发表于 2012-1-28 19:13
但我为什么对数字软件发自内心的不感兴趣。。想要安装了,心里总感觉很流氓的软件~~~~,数字的杀毒我倒是 ...

呵呵,需要的是能好好防毒杀毒就行,至于其他的真没去考虑!
悠柚
发表于 2012-1-28 19:17:31 | 显示全部楼层
熊猫云 miss 13
扫描                                 2012/1/28 星期六 19:15:12    已完成。                      正在扫描:D:\Download\1.28                                                                                                                                                                        

检测到 病毒   W32/Almanahe.C            2012/1/28 星期六 19:15:12    已删除。                      位置:D:\Download\1.28\xcb1.exe                                                                                                                                                                                            

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:06    已删除。                      位置:D:\Download\1.28\Orcamento908835.DOC.exe                                                                                                                                                                                      

检测到可疑文件                            2012/1/28 星期六 19:15:06    已抑制                       位置:D:\Download\1.28\90031                                                                                                                                                                           

检测到 木马   未知名称                      2012/1/28 星期六 19:15:06    已删除。                      位置:D:\Download\1.28\x9.exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:06    已删除。                      位置:D:\Download\1.28\iconpchsetup.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:15:06    已删除。                      位置:D:\Download\1.28\9                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\(13).exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\udp.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\(15).exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\117                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\(3).exe                                                                                                                                                                                      

检测到后门   未知名称                       2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\14                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\32297.exe                                                                                                                                                                                      

检测到 木马   Trj/Downloader.XSL        2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\8001.exe                                                                                                                                                                                                

检测到可疑文件                            2012/1/28 星期六 19:15:05    已抑制                       位置:D:\Download\1.28\(4).exe                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\VipBaglan.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:15:05    已删除。                      位置:D:\Download\1.28\Sincronizar-Token-Empresarial.exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\boleto122011.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\802k.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\c9.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:15:04    已抑制                       位置:D:\Download\1.28\HorseFucker.exe                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\dr.exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\Manager.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\gc.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\88.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:15:04    已删除。                      位置:D:\Download\1.28\1.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:15:03    已抑制                       位置:D:\Download\1.28\(2).exe                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:03    已删除。                      位置:D:\Download\1.28\Viejito.exe                                                                                                                                                                                      

检测到 拨号器   Dialer.CYE               2012/1/28 星期六 19:15:03    已删除。                      位置:D:\Download\1.28\+laski.exe                                                                                                                                                                                         

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:03    已删除。                      位置:D:\Download\1.28\(18).exe                                                                                                                                                                                      

检测到 蠕虫   W32/Gaobot.gen.worm       2012/1/28 星期六 19:15:03    已删除。                      位置:D:\Download\1.28\trojanedit.exe                                                                                                                                                                                                

检测到 木马   未知名称                      2012/1/28 星期六 19:15:02    已删除。                      位置:D:\Download\1.28\svghost.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:15:02    已抑制                       位置:D:\Download\1.28\spoolcv.exe                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:15:02    已删除。                      位置:D:\Download\1.28\TGU1002.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:15:02    已删除。                      位置:D:\Download\1.28\StartMovie.exe                                                                                                                                                                                 

检测到 病毒   W32/Almanahe.C            2012/1/28 星期六 19:15:02    已删除。                      位置:D:\Download\1.28\smdl.exe                                                                                                                                                                                            

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:43    已删除。                      位置:D:\Download\1.28\POS-Clean_DN.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:14:43    已删除。                      位置:D:\Download\1.28\InfoTab__IF97.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:43    已删除。                      位置:D:\Download\1.28\Server.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:43    已删除。                      位置:D:\Download\1.28\MChemicals.exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:43    已删除。                      位置:D:\Download\1.28\hdizle.exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:42    已删除。                      位置:D:\Download\1.28\50031                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:42    已删除。                      位置:D:\Download\1.28\40031                                                                                                                                                                                      

检测到可疑文件                            2012/1/28 星期六 19:14:42    已抑制                       位置:D:\Download\1.28\86                                                                                                                                                                           

检测到 木马   Trj/Sinowal.WIX           2012/1/28 星期六 19:14:42    已删除。                      位置:D:\Download\1.28\bin.exe                                                                                                                                                                                             

检测到 木马   未知名称                      2012/1/28 星期六 19:14:42    已删除。                      位置:D:\Download\1.28\bb2.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:14:42    已抑制                       位置:D:\Download\1.28\5                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:42    已删除。                      位置:D:\Download\1.28\32                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\(21).exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\(1).exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\(5).exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\13                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\002.exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\2                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\3                                                                                                                                                                                      

检测到可疑文件                            2012/1/28 星期六 19:14:41    已抑制                       位置:D:\Download\1.28\30                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\30031                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\1                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:41    已删除。                      位置:D:\Download\1.28\(12).exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:39    已删除。                      位置:D:\Download\1.28\configuration.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:39    已删除。                      位置:D:\Download\1.28\brand.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:38    已删除。                      位置:D:\Download\1.28\PreLoader_59fast.exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:38    已删除。                      位置:D:\Download\1.28\TGU1003.exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:38    已删除。                      位置:D:\Download\1.28\PROPOSTA2012.PDF.exe                                                                                                                                                                                      

检测到玩笑程序   Joke/Bugs                2012/1/28 星期六 19:14:38    已删除。                      位置:D:\Download\1.28\bug.exe                                                                                                                                                                                       

检测到 木马   未知名称                      2012/1/28 星期六 19:14:38    已删除。                      位置:D:\Download\1.28\867kk.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:14:37    已抑制                       位置:D:\Download\1.28\10031                                                                                                                                                                           

检测到 木马   Trj/Spy.YM                2012/1/28 星期六 19:14:37    已删除。                      位置:D:\Download\1.28\(20).exe                                                                                                                                                                                       

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:37    已删除。                      位置:D:\Download\1.28\16                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:14:37    已删除。                      位置:D:\Download\1.28\(9).exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:14:37    已抑制                       位置:D:\Download\1.28\(17).exe                                                                                                                                                                           

检测到 木马   Trj/FakeRean.C            2012/1/28 星期六 19:14:37    已删除。                      位置:D:\Download\1.28\(14).exe                                                                                                                                                                                            

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:37    已删除。                      位置:D:\Download\1.28\(10).exe                                                                                                                                                                                      

检测到可疑文件                            2012/1/28 星期六 19:14:34    已抑制                       位置:D:\Download\1.28\Atualizacao-Modulo-30horas,HTML.scr                                                                                                                                                                           

检测到 木马   未知名称                      2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\6                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\dk20131b.exe                                                                                                                                                                                 

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\payload.exe                                                                                                                                                                                      

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\install-flash-player.exe                                                                                                                                                                                      

检测到 木马   未知名称                      2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\Isass.exe                                                                                                                                                                                 

检测到 木马   未知名称                      2012/1/28 星期六 19:14:34    已删除。                      位置:D:\Download\1.28\888er.exe                                                                                                                                                                                 

检测到可疑文件                            2012/1/28 星期六 19:14:34    已抑制                       位置:D:\Download\1.28\22.exe                                                                                                                                                                           

检测到可疑文件                            2012/1/28 星期六 19:14:32    已抑制                       位置:D:\Download\1.28\(6).exe                                                                                                                                                                           

检测到 木马   Trj/CI.A                  2012/1/28 星期六 19:14:31    已删除。                      位置:D:\Download\1.28\(16).exe                                                                                                                                                                                      

检测到 广告软件   Adware/ActiveSearch     2012/1/28 星期六 19:14:13                              位置:D:\Download\1.28\toolbar.exe[tbhelper.dll]                                                                                                                                                                                               

检测到 木马   Trj/Thed.A                2012/1/28 星期六 19:14:03                              位置:D:\Download\1.28\logo.exe[\\?\D:\Download\1.28\logo.exe][rinst.exe]                                                                                                                                                                                    

检测到 病毒   W32/Xor-encoded.A         2012/1/28 星期六 19:14:02                              位置:D:\Download\1.28\logo.exe[\\?\D:\Download\1.28\logo.exe][bpk.exe]                                                                                                                                                                                          

检测到 病毒   W32/Xor-encoded.A         2012/1/28 星期六 19:14:01                              位置:D:\Download\1.28\logo.exe[\\?\D:\Download\1.28\logo.exe][bpkhk.dll]                                                                                                                                                                                          

检测到 木马   未知名称                      2012/1/28 星期六 19:13:24    已删除。                      位置:D:\Download\1.28\80031                                                                                                                                                                                 

检测到 广告软件   Adware/Eorezo           2012/1/28 星期六 19:13:00    已删除。                      位置:D:\Download\1.28\00031                                                                                                                                                                                             

检测到后门   Bck/Qbot.AO                2012/1/28 星期六 19:12:58                              位置:D:\Download\1.28\(19).exe[jTETKFPa.dll]         

评分

参与人数 1人气 +1 收起 理由
bbs2811125 + 1 long time no see

查看全部评分

phpwave
发表于 2012-1-28 19:39:53 | 显示全部楼层
yestersummer 发表于 2012-1-28 19:11
是的,一样的库!

那要杀毒干嘛
yestersummer
发表于 2012-1-28 19:48:34 | 显示全部楼层
phpwave 发表于 2012-1-28 19:39
那要杀毒干嘛

监控方式不同,卫士是执行监控,杀毒是实时监控,卫士没右键杀毒,卫士和杀毒对部分病毒的处理方式不同!

评分

参与人数 1经验 +3 收起 理由
XMonster + 3 版区有你更精彩: )

查看全部评分

bbs2811125
发表于 2012-1-28 19:49:38 | 显示全部楼层
本帖最后由 bbs2811125 于 2012-1-28 20:02 编辑

GD kill 88x
ESET补充6x
MSE补充1x
剩余5x
hx1997
发表于 2012-1-29 01:22:08 | 显示全部楼层
Malcide Scanner
Version - 1.0.532
Genetic Database - 2012/1/29 0:31:26
Urgent Database - 2012/1/29 0:31:26

Scanning now...
Date - 2012/1/29   Time - 1:19:47
Target:
    C:\Users\Gateway\Desktop\1.28

C:\Users\Gateway\Desktop\1.28\(10).exe > UPX - HEUR: Win32.Virus.Suspect-EP.2
C:\Users\Gateway\Desktop\1.28\(12).exe - HEUR: Win32.Packed.EP-Crypt
C:\Users\Gateway\Desktop\1.28\(14).exe - HEUR: Win32.Virus.Unexpected-SOI
C:\Users\Gateway\Desktop\1.28\(2).exe - HEUR: Win32.Trojan.Sign.Suspicious
C:\Users\Gateway\Desktop\1.28\(20).exe > UPX - Generic: Win32.Trojan-PSW.IEPass
C:\Users\Gateway\Desktop\1.28\(21).exe - HEUR: Win32.Virus.Suspect-EP.1
C:\Users\Gateway\Desktop\1.28\(22).exe > NSIS > script.bin - Generic: NSIS.Trojan-Downloader
C:\Users\Gateway\Desktop\1.28\(3).exe - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\+laski.exe - Win32.Dialer.T
C:\Users\Gateway\Desktop\1.28\002.exe - HEUR: Win32.Trojan.PV-Crypt
C:\Users\Gateway\Desktop\1.28\1 - Win32.LockScreen.AJN TROJAN
C:\Users\Gateway\Desktop\1.28\1.exe - Win32.Delf.OED TROJAN
C:\Users\Gateway\Desktop\1.28\10 - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\117 - Win32.Trojan.Kryptik.ZOC
C:\Users\Gateway\Desktop\1.28\13 - HEUR: Win32.Virus.Unexpected-SOI
C:\Users\Gateway\Desktop\1.28\14 - Win32.Trojan.Injector.NJZ
C:\Users\Gateway\Desktop\1.28\2 - Win32.Kryptik.ZHR TROJAN
C:\Users\Gateway\Desktop\1.28\20031 - HEUR: Win32.Trojan.Sign.Suspicious
C:\Users\Gateway\Desktop\1.28\22.exe - HEUR: Win32.Trojan.PV-Crypt
C:\Users\Gateway\Desktop\1.28\3 - Win32.Kryptik.ZHR TROJAN
C:\Users\Gateway\Desktop\1.28\30 - Variant: Win32.Trojan-Downloader.Drstwex.A
C:\Users\Gateway\Desktop\1.28\30031 > UPX - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\32 - Win32.Trojan.Kryptik.ZKI
C:\Users\Gateway\Desktop\1.28\32297.exe - Win32.Adware.RK.AF
C:\Users\Gateway\Desktop\1.28\40031 - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\50031 - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.28\6 - Win32.Adware.Kraddare
C:\Users\Gateway\Desktop\1.28\70031 - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.28\8 > NSIS > ButtonGuideC.exe - Win32.Adware.OpenShopper
C:\Users\Gateway\Desktop\1.28\8 > NSIS > $INSTDIR\ButtonGuideC.exe - Win32.Adware.OpenShopper
C:\Users\Gateway\Desktop\1.28\80031 - HEUR: Win32.Virus.Suspect-EP.2
C:\Users\Gateway\Desktop\1.28\802k.exe - Win32.Kryptik.UKM TROJAN
C:\Users\Gateway\Desktop\1.28\86 - HEUR: Win32.Trojan.Sign.Suspicious
C:\Users\Gateway\Desktop\1.28\867kk.exe - Win32.Trojan.Kryptik.UKM
C:\Users\Gateway\Desktop\1.28\88.exe - Genetic: Win32.Adware.WSearch.1 (Probably)
C:\Users\Gateway\Desktop\1.28\888er.exe - Win32.Kryptik.UKM TROJAN
C:\Users\Gateway\Desktop\1.28\Atualizacao-Modulo-30horas,HTML.scr - Win32.Trojan.Spy.Banker.XFQ
C:\Users\Gateway\Desktop\1.28\bin.exe - Win32.Trojan-Downloader.Agent.PAY TROJAN
C:\Users\Gateway\Desktop\1.28\boleto122011.exe - Win32.Trojan.Spy.Delf.OJR
C:\Users\Gateway\Desktop\1.28\brand.exe - UDB: Win32.Malware.C50
C:\Users\Gateway\Desktop\1.28\c9.exe - Win32.Trojan-PSW.OnLineGames.QNT
C:\Users\Gateway\Desktop\1.28\configuration.exe - Win32.Trojan.Spy.VB.NNI
C:\Users\Gateway\Desktop\1.28\dk20131b.exe - Win32.Trojan.Farfli.AY
C:\Users\Gateway\Desktop\1.28\dr.exe - Win32.Trojan-Downloader.Delf.QXP
C:\Users\Gateway\Desktop\1.28\gc.exe - Win32.Trojan-Downloader.Harnig.AB
C:\Users\Gateway\Desktop\1.28\hdizle.exe - HEUR: Win32.Packed.EP-Crypt
C:\Users\Gateway\Desktop\1.28\InfoTab__IF97.exe - Win32.Adware.Kraddare.AH
C:\Users\Gateway\Desktop\1.28\install-flash-player.exe - Win32.Trojan-Spy.Banker.XEE TROJAN
C:\Users\Gateway\Desktop\1.28\Isass.exe - Win32.Ainslot.AA WORM
C:\Users\Gateway\Desktop\1.28\logo.exe - HEUR: RAR.DecompressionBomb
C:\Users\Gateway\Desktop\1.28\Orcamento908835.DOC.exe - Win32.Trojan-Downloader.Delf.PUN
C:\Users\Gateway\Desktop\1.28\passpectpro32.exe - UDB: Win32.Malware.D08
C:\Users\Gateway\Desktop\1.28\payload.exe - Win32.Worm.AutoRun.IRCBot.IC
C:\Users\Gateway\Desktop\1.28\pcmr.exe - Win32.Adware.SpyDajaba.A
C:\Users\Gateway\Desktop\1.28\PreLoader_59fast.exe - Win32.Trojan.Kryptik.YWE
C:\Users\Gateway\Desktop\1.28\PROPOSTA2012.PDF.exe - UDB: Win32.Malware.C14
C:\Users\Gateway\Desktop\1.28\replacekeys.zip > ZIP > replacekeys.exe - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\Server.exe - Win32.Trojan-PSW.Delf.OAY
C:\Users\Gateway\Desktop\1.28\Sincronizar-Token-Empresarial.exe - Win32.Trojan.Spy.Banker.XEG
C:\Users\Gateway\Desktop\1.28\smdl.exe - Win32.Virus.Alman.NAB
C:\Users\Gateway\Desktop\1.28\spoolcv.exe - Win32.Agent.TKC TROJAN
C:\Users\Gateway\Desktop\1.28\svghost.exe - Win32.Trojan-Spy.Agent.NYE TROJAN
C:\Users\Gateway\Desktop\1.28\TGU1002.exe - Win32.Adware.BonusCash.AD
C:\Users\Gateway\Desktop\1.28\TGU1003.exe - Win32.Adware.BonusCash
C:\Users\Gateway\Desktop\1.28\toolbar.exe - Win32.Adware.Softomate.AA
C:\Users\Gateway\Desktop\1.28\trojanedit.exe - IRC.SdBot.RB
C:\Users\Gateway\Desktop\1.28\udp.exe - Win32.Trojan-Downloader.Agent.RAW TROJAN
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > -=Рыбалка v.4=-.exe - HEUR: Win32.Worm.DualExtensions
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Патч для DVB Data (v2.19e). TT-budget S-1401 - Рыбалка и инет одновременно.rar > RAR > Patch_DVBData S1400_S1401.exe - decompression error (UPX)
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Патч для DVB Data (v2.19h). TT-budget S-1401 - Рыбалка и инет одновременно.rar > RAR > DVBData-219h_Patch.exe - decompression error (UPX)
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Чтец потоков для ComproS300-350.rar > RAR > Чтец потоков.dll - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Чтец потоков для Divimedia (DVB-S2).rar > RAR > Чтец потоков.dll - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Чтец потоков для SkyStar 2 (альтернативный).rar > RAR > Чтец потоков.dll - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\v.4.rar > RAR > Чтец потоков для TwinHan.rar > RAR > Чтец потоков.dll - HEUR: Win32.Trojan.EPO-Crypt.1
C:\Users\Gateway\Desktop\1.28\Viejito.exe - Win32.Worm.Dorkbot.B
C:\Users\Gateway\Desktop\1.28\VipBaglan.exe - UDB: Win32.Malware.BA6
C:\Users\Gateway\Desktop\1.28\x9.exe - Win32.Trojan.Cloud.Suspicious
C:\Users\Gateway\Desktop\1.28\xcb1.exe - HEUR: Win32.Virus.Suspect-EP.2

179 Objects scanned
49 Malicious objects found
22 Suspicious objects found
71 Threats found

Finish time - 1:20:47
Duration - 60 second(s) (00:01:00)
柳生月如
发表于 2012-1-29 15:42:55 | 显示全部楼层
                 360安全卫士测试

断网无OEM 4/100=4%


360木马查杀扫描日志


开始时间: 2012-1-29 15:29:24
扫描用时: 00:00:17
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QVM人工智能引擎  
扫描文件数: 100
扫描开机运行的程序: 0
扫描运行中的程序: 0
可信文件数: 96
发现安全威胁: 4
已处理安全威胁: 4


扫描选项
----------------------
扫描后自动关机:否
扫描模式: 速度最快
启用增强清除工具:是


扫描内容
----------------------
自定义扫描路径: 100


白名单设置
----------------------


扫描结果
======================


危险项目:4个
----------------------------------------------------------------
C:\Users\HP\Desktop\1.28\xcb1.exe [启发式引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\x9.exe [云安全引擎][木马-Trojan.Generic][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\smdl.exe [启发式引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\dk20131b.exe [云安全引擎][木马-Trojan.Generic][隔离文件][处理成功]


断网有OEM无QVM 4/100=4%
360木马查杀扫描日志


开始时间: 2012-1-29 15:30:45
扫描用时: 00:00:15
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  小红伞本地查杀引擎(病毒库版本:2012-1-29)  
扫描文件数: 100
扫描开机运行的程序: 0
扫描运行中的程序: 0
可信文件数: 96
发现安全威胁: 4
已处理安全威胁: 4


扫描选项
----------------------
扫描后自动关机:否
扫描模式: 速度最快
启用增强清除工具:是


扫描内容
----------------------
自定义扫描路径: 100


白名单设置
----------------------


扫描结果
======================


危险项目:4个
----------------------------------------------------------------
C:\Users\HP\Desktop\1.28\xcb1.exe [启发式引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\x9.exe [云安全引擎][木马-Trojan.Generic][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\smdl.exe [启发式引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\dk20131b.exe [云安全引擎][木马-Trojan.Generic][隔离文件][处理成功]



联网四引擎 95/100=95%
360木马查杀扫描日志


开始时间: 2012-1-29 15:35:37
扫描用时: 00:00:09
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎  360启发式引擎  QVM人工智能引擎  小红伞本地查杀引擎(病毒库版本:2012-1-29)  
扫描文件数: 100
扫描开机运行的程序: 0
扫描运行中的程序: 0
可信文件数: 5
发现安全威胁: 95
已处理安全威胁: 95


扫描选项
----------------------
扫描后自动关机:否
扫描模式: 速度最快
启用增强清除工具:是


扫描内容
----------------------
自定义扫描路径: 100


白名单设置
----------------------


扫描结果
======================


危险项目:95个
----------------------------------------------------------------
C:\Users\HP\Desktop\1.28\(10).exe [云安全引擎][木马-Win32/Virus.Adware.ee7][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(12).exe [云安全引擎][木马-HEUR/Malware.QVM20.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(13).exe [云安全引擎][木马-HEUR/Malware.QVM07.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(1).exe [云安全引擎][木马-HEUR/Malware.QVM07.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\30 [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\32 [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\30031 [云安全引擎][木马-Win32/Trojan.Spy.3c7][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\40031 [云安全引擎][木马-Win32/Trojan.Generic.0c0][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\5 [云特征引擎][木马-HEUR/Malware.QVM05.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\50031 [云安全引擎][木马-Win32/Trojan.Spy.6da][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\86 [云安全引擎][木马-Win32/Trojan.3d1][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\90031 [云安全引擎][木马-[带有免杀技术的木马] Win32/Trojan.84c][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\9 [云安全引擎][木马-Win32/Trojan.f25][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\8001.exe [云安全引擎][木马-Win32/Trojan.da6][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\802k.exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\80031 [云安全引擎][木马-Win32/Trojan.Dropper.b73][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\867kk.exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\888er.exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\70031 [云安全引擎][木马-HEUR/Malware.QVM03.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\22.exe [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\3 [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\2 [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\20031 [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\14 [云安全引擎][木马-HEUR/Malware.QVM03.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\16 [云安全引擎][木马-HEUR/Malware.QVM03.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\117 [云安全引擎][木马-Win32/Trojan.07d][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\13 [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\1.exe [云安全引擎][木马-[后门木马] Win32/Backdoor.b4b][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\10031 [云安全引擎][木马-Win32/Trojan.b0c][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\002.exe [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\1 [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(9).exe [云安全引擎][木马-Win32/Trojan.68f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\+laski.exe [云安全引擎][木马-[盗号木马] Win32/Trojan.Dialer.d80][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(5).exe [云安全引擎][木马-Win32/Trojan.262][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(6).exe [云安全引擎][木马-Win32/Trojan.c92][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(3).exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(4).exe [云安全引擎][木马-Win32/Trojan.da0][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(21).exe [云安全引擎][木马-Win32/Trojan.Dropper.b73][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(22).exe [云安全引擎][木马-HEUR/Malware.QVM06.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(2).exe [云安全引擎][木马-HEUR/Malware.QVM20.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(20).exe [云安全引擎][木马-Win32/Trojan.PWS.3c9][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(18).exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(19).exe [云安全引擎][木马-Win32/Trojan.be8][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(15).exe [云安全引擎][木马-HEUR/Malware.QVM08.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(16).exe [云安全引擎][木马-HEUR/Malware.QVM20.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(14).exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\6 [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\8 [云特征引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\88.exe [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\pcmr.exe [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\toolbar.exe [云特征引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Atualizacao-Modulo-30horas,HTML.scr [云安全引擎][木马-Win32/Trojan.2a3][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\bb2.exe [云安全引擎][木马-Win32/Trojan.Generic.7a3][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\bin.exe [云安全引擎][木马-Win32/Trojan.Downloader.18b][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\boleto122011.exe [云安全引擎][木马-Win32/Trojan.eff][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\brand.exe [云安全引擎][木马-[风险程序] Win32/Virus.Adware.459][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\bug.exe [云安全引擎][木马-Win32/Joke.d8e][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\c9.exe [云安全引擎][木马-Win32/Trojan.Dropper.b73][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\configuration.exe [云安全引擎][木马-Win32/Trojan.a64][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\dk20131b.exe [云安全引擎][木马-Win32/Trojan.Generic.578][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\dr.exe [云安全引擎][木马-HEUR/Malware.QVM18.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\gc.exe [云安全引擎][木马-Win32/Trojan.d3f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\hdizle.exe [云安全引擎][木马-Win32/Trojan.Dropper.b73][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\HorseFucker.exe [云安全引擎][木马-[木马释放器] Win32/Trojan.Dropper.c3a][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\iconpchsetup.exe [云安全引擎][木马-Win32/Trojan.11a][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\InfoTab__IF97.exe [云安全引擎][木马-Win32/Trojan.d94][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\install-flash-player.exe [云安全引擎][木马-Win32/Trojan.b9c][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Isass.exe [云安全引擎][木马-HEUR/Malware.QVM18.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\logo.exe [云安全引擎][木马-Win32/Trojan.dbf][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Manager.exe [云安全引擎][木马-Win32/Trojan.205][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\MChemicals.exe [云安全引擎][木马-Win32/Trojan.Spy.c92][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Orcamento908835.DOC.exe [云安全引擎][木马-Win32/Trojan.03f][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\payload.exe [云安全引擎][木马-Win32/Trojan.eff][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\POS-Clean_DN.exe [云安全引擎][木马-Win32/Trojan.db0][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\PreLoader_59fast.exe [云安全引擎][木马-HEUR/Malware.QVM11.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\PROPOSTA2012.PDF.exe [云安全引擎][木马-Win32/Trojan.f42][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Server.exe [云安全引擎][木马-Win32/Trojan.Generic.55d][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Sincronizar-Token-Empresarial.exe [云安全引擎][木马-Win32/Trojan.c70][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\smdl.exe [云安全引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\spoolcv.exe [云安全引擎][木马-Win32/Trojan.Keylog.2cd][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\StartMovie.exe [云安全引擎][木马-Win32/Trojan.6fa][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\svghost.exe [云安全引擎][木马-Win32/Trojan.a64][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\TGU1002.exe [云安全引擎][木马-Win32/Trojan.Downloader.faf][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\TGU1003.exe [云安全引擎][木马-Win32/Virus.Adware.bfb][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\trojanedit.exe [云安全引擎][木马-[黑客程序] Win32/Trojan.BO.5bf][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\udp.exe [云安全引擎][木马-Win32/Trojan.a64][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\Viejito.exe [云安全引擎][木马-HEUR/Malware.QVM20.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\VipBaglan.exe [云安全引擎][木马-HEUR/Malware.QVM18.Gen][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\x9.exe [云安全引擎][木马-Win32/RootKit.Rootkit.21c][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\xcb1.exe [云安全引擎][木马-[感染型木马] Virus.Win32.Alman.C][修复文件][处理成功]
C:\Users\HP\Desktop\1.28\(17).exe [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\(8).exe [云特征引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\00031 [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\32297.exe [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]
C:\Users\HP\Desktop\1.28\4 [云安全引擎][广告程序-潜伏在电脑中的广告程序][隔离文件][处理成功]

XMonster
发表于 2012-1-29 15:46:48 | 显示全部楼层
柳生月如 发表于 2012-1-29 15:42
360安全卫士测试

断网无OEM 4/100=4%

AVE引擎修复不错
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:20 , Processed in 0.104457 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表