楼主: a445441
收起左侧

[病毒样本] 毒霸测试区【右键扫描测试】2012.8.7 病毒包

  [复制链接]
davidbgb
发表于 2012-8-7 20:47:37 | 显示全部楼层
NOD32 10x
284678343
发表于 2012-8-7 20:53:06 | 显示全部楼层
  1. Virus.Win32.Pioneer.bq        已删除        UPX        2012/08/07 星期二 20:52:19        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\cf3b927056d8ae82196f9b1bd39d39e9.exe//       
  2. Virus.Win32.Pioneer.bq        已删除        cf3b927056d8ae82196f9b1bd39d39e9.exe        2012/08/07 星期二 20:52:19        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  3. Trojan.WinREG.StartPage.dj        已删除        防掉线非法.reg        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\7cd228a5268de2f10e1349949d9f8986.exe//CF新月网吧家庭通用0723-6透视版\       
  4. HEUR:Trojan.Win32.Generic        已删除        b74c52a7f85ff6456067e093732a1825.exe        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  5. Trojan-PSW.Win32.QQTen.ng        已删除        #        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\b74c52a7f85ff6456067e093732a1825.exe//       
  6. Trojan-Dropper.Win32.Dinwod.jj        已删除        e075d557b49bc40deb154689cee1cfad.exe        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  7. Trojan.WinREG.StartPage.dj        已删除        7cd228a5268de2f10e1349949d9f8986.exe        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  8. HEUR:Trojan.Win32.Generic        已删除        CF新月网吧家庭通用0723-6透视版.exe        2012/08/07 星期二 20:52:18        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\7cd228a5268de2f10e1349949d9f8986.exe//CF新月网吧家庭通用0723-6透视版\       
  9. Trojan-Downloader.Win32.VB.awnm        已删除        UPX        2012/08/07 星期二 20:52:16        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\9a33d7a91fb2bfdbf888b18a165fa38d.exe//       
  10. Trojan-Downloader.Win32.VB.awnm        已删除        9a33d7a91fb2bfdbf888b18a165fa38d.exe        2012/08/07 星期二 20:52:16        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  11. Trojan-Clicker.Win32.Kuk.aq        已删除        997128e5e46d32dde407ed8c62dd74d9.exe        2012/08/07 星期二 20:52:16        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  12. Trojan-Downloader.Win32.VB.awnm        已删除        9884187b43e29cbce853e8c1932bd2ea.exe        2012/08/07 星期二 20:52:15        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  13. HEUR:Trojan.Win32.Generic        已删除        UPX        2012/08/07 星期二 20:52:15        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\6956df0ce10f7ff35c5cd8aa027129c7.exe//       
  14. Trojan-Downloader.Win32.VB.awnm        已删除        UPX        2012/08/07 星期二 20:52:15        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\9884187b43e29cbce853e8c1932bd2ea.exe//       
  15. HEUR:Trojan.Win32.Generic        已删除        6956df0ce10f7ff35c5cd8aa027129c7.exe        2012/08/07 星期二 20:52:15        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  16. Trojan-Clicker.Win32.Kuk.aq        已删除        6d1947d9e6bbaa3dc4bc065d88a5b7ae.exe        2012/08/07 星期二 20:52:13        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  17. Trojan-Downloader.Win32.VB.awnm        已删除        756d6d8ef58dadaf3e5b0e00e338fdbd.exe        2012/08/07 星期二 20:52:13        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  18. Trojan-Downloader.Win32.VB.awnm        已删除        UPX        2012/08/07 星期二 20:52:13        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\756d6d8ef58dadaf3e5b0e00e338fdbd.exe//       
  19. Rootkit.Win32.Lapka.an        已删除        #        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\13d6afef5de5e6e9a22e0f1695551efa.exe//       
  20. Rootkit.Win32.Lapka.an        已删除        data0001.res        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\13d6afef5de5e6e9a22e0f1695551efa.exe//       
  21. Worm.BAT.Autorun.es        已删除        data.bat        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\16823b7464b94770f59a8de755301f4d.exe//       
  22. Worm.BAT.Autorun.es        已删除        16823b7464b94770f59a8de755301f4d.exe        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  23. Rootkit.Win32.Lapka.an        已删除        data0001.res        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\13d6afef5de5e6e9a22e0f1695551efa.exe//#//       
  24. HEUR:Trojan.Win32.Generic        已删除        13d6afef5de5e6e9a22e0f1695551efa.exe        2012/08/07 星期二 20:52:11        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  25. Trojan-PSW.Win32.QQPass.bity        已删除        NSPack        2012/08/07 星期二 20:52:10        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\021b91fb1b32c0f6b3738268d9c420d3.exe//       
  26. Trojan-PSW.Win32.QQPass.bity        已删除        021b91fb1b32c0f6b3738268d9c420d3.exe        2012/08/07 星期二 20:52:10        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
  27. HEUR:Trojan.Win32.Generic        已删除        1.exe.exe        2012/08/07 星期二 20:52:10        C:\Users\Chobits\Desktop\TEMP\右键扫描 2012.8.7\       
复制代码
剩余18个文件,To Kaspersky
284678343
发表于 2012-8-7 20:55:10 | 显示全部楼层
Gloria_唯 发表于 2012-8-7 19:43
卡巴检测到一个,360杀毒检测到25个


不知道你的卡巴斯基是什么设置,我这边卡巴斯基检测到14个恶意软件...具体报告,见12楼
留侯
发表于 2012-8-7 20:59:59 | 显示全部楼层
大蜘蛛发现13个病毒,在12个样本内:

扫描统计:
Total 26852883 bytes in 32 files scanned (212 objects)
Total 20 files (196 objects) are clean
Total 11 files (12 objects) are infected
Total 1 file are suspicious
Total 12 files (13 objects) are neutralized
Scan time is 00:00:09.612
余下20个已上报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sj_dl
发表于 2012-8-7 21:06:37 | 显示全部楼层
BG杀了17个
iyinyt
发表于 2012-8-7 21:09:00 | 显示全部楼层
本帖最后由 iyinyt 于 2012-8-7 21:57 编辑

GD 剩余14个,杀18个。
余下360杀5个。
还剩9个。
  1. 病毒扫描 G Data 互联网安全套装 2012
  2. 版本 22.3.0.0 (2011/11/1)
  3. 病毒库日期 2012/8/7
  4. 开始时间: 2012/8/7 21:40:47
  5. 引擎: 引擎A (AVA 22.5743), 引擎B (AVL 22.1100)
  6. 启发式: 开启
  7. 文件: 开启
  8. 系统区域: 开启
  9. 扫描Rootkits: 关闭
  10. 扫描系统区域
  11. 扫描以下目录和文件:
  12.   C:\Users\HX\Desktop\右键扫描 2012.8.7\
  13. 扫描完成于: 2012/8/7 21:40:53
  14.     32个文件已扫描
  15.     18个受感染文件已发现
  16.     0个可疑文件已发现

  17. 对象:: 1.exe.exe
  18.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  19.         状态:: 移动文件到隔离区
  20.         病毒:: Trojan.Delf.Inject.Z (引擎A)
  21. 对象:: 13d6afef5de5e6e9a22e0f1695551efa.exe
  22.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  23.         状态:: 移动文件到隔离区
  24.         病毒:: Gen:Variant.Graftor.874 (引擎A)
  25. 对象:: 111222317e7c14e7135fc604b31eb100.exe
  26.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  27.         状态:: 移动文件到隔离区
  28.         病毒:: Gen:Variant.Buzy.1745 (引擎A)
  29. 对象:: 3d525cd25dc4f5deeda202c4be8e4625.exe
  30.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  31.         状态:: 移动文件到隔离区
  32.         病毒:: Gen:Variant.Kazy.34789 (引擎A)
  33. 对象:: 6956df0ce10f7ff35c5cd8aa027129c7.exe
  34.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  35.         状态:: 移动文件到隔离区
  36.         病毒:: Gen:Variant.Graftor.Elzob.2667 (引擎A)
  37. 对象:: 6d1947d9e6bbaa3dc4bc065d88a5b7ae.exe
  38.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  39.         状态:: 移动文件到隔离区
  40.         病毒:: Gen:Variant.VBKrypt.1 (引擎A)
  41. 对象:: 756d6d8ef58dadaf3e5b0e00e338fdbd.exe
  42.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  43.         状态:: 移动文件到隔离区
  44.         病毒:: Gen:Variant.Barys.563 (引擎A)
  45. 对象:: 16823b7464b94770f59a8de755301f4d.exe
  46.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  47.         状态:: 移动文件到隔离区
  48.         病毒:: Dropped:Trojan.Script.398624 (引擎A)
  49. 压缩文件: 7cd228a5268de2f10e1349949d9f8986.exe
  50.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  51.         状态:: 移动文件到隔离区
  52.         病毒:: Gen:Variant.Strictor.6036 (引擎A)
  53. 对象:: (RAR Sfx o)=>CF新月网吧家庭通用0723-6透视版\CF新月网吧家庭通用0723-6透视版.exe
  54.         在压缩文件中:: C:\Users\HX\Desktop\右键扫描 2012.8.7\7cd228a5268de2f10e1349949d9f8986.exe
  55.         状态:: 发现病毒
  56.         病毒:: Gen:Variant.Strictor.6036 (引擎A)
  57. 对象:: 9884187b43e29cbce853e8c1932bd2ea.exe
  58.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  59.         状态:: 移动文件到隔离区
  60.         病毒:: Gen:Variant.Barys.1561 (引擎A)
  61. 对象:: 997128e5e46d32dde407ed8c62dd74d9.exe
  62.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  63.         状态:: 移动文件到隔离区
  64.         病毒:: Gen:Variant.VBKrypt.1 (引擎A)
  65. 对象:: 9a33d7a91fb2bfdbf888b18a165fa38d.exe
  66.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  67.         状态:: 移动文件到隔离区
  68.         病毒:: Gen:Variant.Barys.1561 (引擎A)
  69. 对象:: 836a5efd6cb2e075ba6cbc8ed7874a77.exe
  70.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  71.         状态:: 移动文件到隔离区
  72.         病毒:: Gen:Variant.Kazy.34789 (引擎A)
  73. 对象:: cf3b927056d8ae82196f9b1bd39d39e9.exe
  74.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  75.         状态:: 移动文件到隔离区
  76.         病毒:: Gen:Variant.Strictor.5336 (引擎A)
  77. 对象:: b74c52a7f85ff6456067e093732a1825.exe
  78.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  79.         状态:: 移动文件到隔离区
  80.         病毒:: Gen:Variant.Backdoor.1 (引擎A)
  81. 对象:: e075d557b49bc40deb154689cee1cfad.exe
  82.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  83.         状态:: 移动文件到隔离区
  84.         病毒:: Generic.Malware.FBdld.C7D0C276 (引擎A)
  85. 对象:: d682f2f7fe2eca209b79bcd778eec9f7.exe
  86.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  87.         状态:: 移动文件到隔离区
  88.         病毒:: Gen:Variant.Kazy.34789 (引擎A)
  89. 对象:: f9498f53d1ff720f3c81d969971ee4ed.exe
  90.         路径:: C:\Users\HX\Desktop\右键扫描 2012.8.7
  91.         状态:: 移动文件到隔离区
  92.         病毒:: Gen:Variant.Kazy.34789 (引擎A)
复制代码
sj_dl
发表于 2012-8-7 21:12:03 | 显示全部楼层
iyinyt 发表于 2012-8-7 21:09
GD 剩余14个,杀18个。
余下360杀5个。
还剩9个。

哈看来有一个是A引擎杀的,比我的BG多杀了一个
iyinyt
发表于 2012-8-7 21:14:04 | 显示全部楼层
本帖最后由 iyinyt 于 2012-8-7 21:47 编辑
sj_dl 发表于 2012-8-7 21:12
哈看来有一个是A引擎杀的,比我的BG多杀了一个


我看了下全是 引擎A 报的。真是奇怪。难道这俩个BD引擎不一样?
为啥我开了双引擎扫描,但引擎B一个都没报呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
iyinyt
发表于 2012-8-7 21:20:07 | 显示全部楼层
本帖最后由 iyinyt 于 2012-8-7 21:36 编辑

AVG2012扫描隔离12个,1个报时间压缩(未隔离),剩22个(真是奇怪,文件夹显示数目)。
余下360杀11个。
最后剩11个。




总数多出来的2个文件是怎么回事,我也没搞明白。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
聪b
发表于 2012-8-7 21:25:16 | 显示全部楼层
被小A杀成这个样子了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 06:47 , Processed in 0.102332 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表