楼主: firefox3
收起左侧

[可疑文件] 一堆,诺顿360检测出15个

  [复制链接]
julia跺跺
发表于 2013-2-1 18:35:08 | 显示全部楼层
bbszy 发表于 2013-2-1 15:42
我的SEP跟你结果一样,但是诺顿报了运启发的(suspicious.cloud.xx)SEP都没有报


貌似改为社区也信任就可以了。试试看。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
 楼主| 发表于 2013-2-1 18:40:04 | 显示全部楼层
无聊的看看 发表于 2013-2-1 18:34
楼主的毒好强,手贱右击沙盘想试试火绒,结果鼠标失控,注销后沙箱废了,火绒监控开不起了,目前正在 ...

沙盘废了?不会吧?SBie什么版本?
无聊的看看
发表于 2013-2-1 18:48:14 | 显示全部楼层
firefox3 发表于 2013-2-1 18:40
沙盘废了?不会吧?SBie什么版本?

3.76,不知当时是被控制了,还是机子卡住了,鼠标移动很不正常,后来沙盘与火绒监控都打不开了,双击前把avast的防护关了,不过没被破坏
Flameocean
发表于 2013-2-1 19:04:52 | 显示全部楼层
楼主无聊,把名字改成费尔,无语
bbszy
发表于 2013-2-1 19:07:47 | 显示全部楼层
julia跺跺 发表于 2013-2-1 18:35
貌似改为社区也信任就可以了。试试看。

这个设置是指跳过symantec信任或者symantec和社区均信任的文件,不扫描他们。
诺顿里也有这个设置项。
蓝天二号
发表于 2013-2-1 19:14:09 | 显示全部楼层
下载后,猎豹


其次微点


defender

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhym91
发表于 2013-2-1 19:16:43 | 显示全部楼层
avast剩余12个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liping1994
发表于 2013-2-1 20:21:11 | 显示全部楼层
Avira Antivirus Premium
报告文件日期: 2013年2月1日星期五  20:20


程序正以无限制的完整版的形式运行。
可以使用在线服务。

被许可人         : E G
序列号          : 2224044312-PEPWE-0000001
平台           : Microsoft Windows XP
Windows 版本   : (Service Pack 3)  [5.1.2600]
启动模式         : 已正常启动
用户名          : Administrator
计算机名称        : XL-20130116DLJX

版本信息:
BUILD.DAT    : 13.0.0.438     50869 Bytes   2012/12/7 16:38:00
AVSCAN.EXE   : 13.6.0.402    639264 Bytes   2012/12/7 00:50:46
AVSCANRC.DLL : 13.4.0.360     27936 Bytes   2012/12/7 00:51:06
LUKE.DLL     : 13.6.0.400     67360 Bytes   2012/12/7 00:50:52
AVSCPLR.DLL  : 13.6.0.402     93984 Bytes   2012/12/7 00:50:46
AVREG.DLL    : 13.6.0.406    248096 Bytes   2012/12/7 00:50:45
avlode.dll   : 13.6.1.402    428832 Bytes   2012/12/7 00:50:45
avlode.rdf   : 13.0.0.36      10917 Bytes   2013/1/30 01:34:47
VBASE000.VDF : 7.10.0.0    19875328 Bytes   2009/11/6 06:50:29
VBASE001.VDF : 7.11.0.0    13342208 Bytes  2010/12/14 01:08:59
VBASE002.VDF : 7.11.19.170 14374912 Bytes  2011/12/20 01:09:04
VBASE003.VDF : 7.11.21.238  4472832 Bytes    2012/2/1 01:09:05
VBASE004.VDF : 7.11.26.44   4329472 Bytes   2012/3/28 01:09:07
VBASE005.VDF : 7.11.34.116  4034048 Bytes   2012/6/29 03:38:26
VBASE006.VDF : 7.11.41.250  4902400 Bytes    2012/9/6 03:38:28
VBASE007.VDF : 7.11.50.230  3904512 Bytes  2012/11/22 00:50:55
VBASE008.VDF : 7.11.55.142  2214912 Bytes    2013/1/3 07:16:07
VBASE009.VDF : 7.11.55.143     2048 Bytes    2013/1/3 07:16:07
VBASE010.VDF : 7.11.55.144     2048 Bytes    2013/1/3 07:16:07
VBASE011.VDF : 7.11.55.145     2048 Bytes    2013/1/3 07:16:07
VBASE012.VDF : 7.11.55.146     2048 Bytes    2013/1/3 07:16:07
VBASE013.VDF : 7.11.55.196   260096 Bytes    2013/1/4 07:16:08
VBASE014.VDF : 7.11.56.23    206848 Bytes    2013/1/7 07:16:08
VBASE015.VDF : 7.11.56.83    186880 Bytes    2013/1/8 07:16:09
VBASE016.VDF : 7.11.56.145   135168 Bytes    2013/1/9 07:16:09
VBASE017.VDF : 7.11.56.211   139776 Bytes   2013/1/11 07:16:09
VBASE018.VDF : 7.11.57.11    153088 Bytes   2013/1/13 07:16:09
VBASE019.VDF : 7.11.57.75    165888 Bytes   2013/1/15 07:16:10
VBASE020.VDF : 7.11.57.163   190976 Bytes   2013/1/17 01:07:18
VBASE021.VDF : 7.11.57.219   119808 Bytes   2013/1/18 05:29:08
VBASE022.VDF : 7.11.58.7     167936 Bytes   2013/1/21 11:41:37
VBASE023.VDF : 7.11.58.49    140288 Bytes   2013/1/22 01:54:38
VBASE024.VDF : 7.11.58.119   137728 Bytes   2013/1/24 10:51:45
VBASE025.VDF : 7.11.58.175   132608 Bytes   2013/1/25 00:36:45
VBASE026.VDF : 7.11.58.213   116736 Bytes   2013/1/27 11:46:31
VBASE027.VDF : 7.11.59.68   1887744 Bytes   2013/1/31 00:10:05
VBASE028.VDF : 7.11.59.69      2048 Bytes   2013/1/31 00:10:05
VBASE029.VDF : 7.11.59.70      2048 Bytes   2013/1/31 00:10:05
VBASE030.VDF : 7.11.59.71      2048 Bytes   2013/1/31 00:10:05
VBASE031.VDF : 7.11.59.98     77312 Bytes    2013/2/1 08:59:33
引擎版本         : 8.2.10.244
AEVDF.DLL    : 8.1.2.10      102772 Bytes  2012/11/29 03:38:12
AESCRIPT.DLL : 8.1.4.86      467323 Bytes    2013/2/1 00:10:11
AESCN.DLL    : 8.1.10.0      131445 Bytes   2013/1/16 07:16:20
AESBX.DLL    : 8.2.5.12      606578 Bytes  2012/11/29 03:38:12
AERDL.DLL    : 8.2.0.88      643444 Bytes   2013/1/16 07:16:20
AEPACK.DLL   : 8.3.1.2       819574 Bytes   2013/1/16 07:16:19
AEOFFICE.DLL : 8.1.2.50      201084 Bytes  2012/11/29 03:38:11
AEHEUR.DLL   : 8.1.4.192    5710199 Bytes    2013/2/1 00:10:10
AEHELP.DLL   : 8.1.25.2      258423 Bytes  2012/11/29 03:38:09
AEGEN.DLL    : 8.1.6.16      434549 Bytes   2013/1/25 02:17:52
AEEXP.DLL    : 8.3.0.18      188789 Bytes    2013/2/1 00:10:11
AEEMU.DLL    : 8.1.3.2       393587 Bytes  2012/11/29 03:38:09
AECORE.DLL   : 8.1.30.0      201079 Bytes   2013/1/16 07:16:11
AEBB.DLL     : 8.1.1.4        53619 Bytes  2012/11/29 03:38:08
AVWINLL.DLL  : 13.4.0.163     25888 Bytes  2012/11/29 03:38:18
AVPREF.DLL   : 13.4.0.360     50464 Bytes   2012/12/7 00:50:45
AVREP.DLL    : 13.4.0.360    177952 Bytes   2012/12/7 00:50:45
AVARKT.DLL   : 13.6.0.402    259872 Bytes   2012/12/7 00:50:44
AVEVTLOG.DLL : 13.6.0.400    167200 Bytes   2012/12/7 00:50:45
SQLITE3.DLL  : 3.7.0.1       397088 Bytes  2012/11/29 03:38:24
AVSMTP.DLL   : 13.4.0.163     62240 Bytes  2012/11/29 03:38:17
NETNT.DLL    : 13.4.0.360     15648 Bytes   2012/12/7 00:50:52
RCIMAGE.DLL  : 13.4.0.360   4827936 Bytes   2012/12/7 00:51:07
RCTEXT.DLL   : 13.4.0.360     61728 Bytes   2012/12/7 00:51:07

扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\7cd7551e.avp
日志记录...........: 默认
主操作............: 交互式
辅助操作...........: 忽略
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: C:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 智能文件选择
扫描存档...........: 打开
限制递归深度.........: 20
智能扩展...........: 打开
宏启发式...........: 打开
文件启发式..........: 高
偏离风险类别.........: +APPL,+GAME,+JOKE,+PCK,+SPR,

扫描开始时间: 2013年2月1日星期五  20:20

正在启动文件扫描:

开始在“C:\Documents and Settings\Administrator\桌面\费尔.zip”中扫描
C:\Documents and Settings\Administrator\桌面\费尔.zip
    [0] 存档类型: ZIP
    --> ·Ñ¶û (1).exe
        [检测]        是 TR/Dldr.Delphi.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (12).exe
        [检测]        是 TR/Dropper.MSIL.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (14).exe
        [检测]        是 TR/Drop.Agent.46592.2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (15).exe
        [检测]        是 TR/Kazy.78275.1 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (16).exe
        [检测]        是 TR/ATRAPS.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (17).exe
        [检测]        是 TR/Barys.2831.130 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (18).exe
        [1] 存档类型: OVL
          [检测]        是 TR/ATRAPS.Gen 特洛伊木马
          [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (19).exe
        [1] 存档类型: RSRC
          [检测]        是 TR/ATRAPS.Gen 特洛伊木马
          [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (2).exe
        [检测]        是 TR/Barys.2217.148 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (20).exe
        [检测]        是 TR/Kazy.mkc.1 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (21).exe
        [检测]        是 TR/Crypt.EPACK.Gen2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (22).exe
        [检测]        是 TR/Dldr.Dofoil.R.403 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (23).exe
        [检测]        是 TR/Dropper.MSIL.Gen2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (24).exe
        [检测]        是 TR/Dropper.MSIL.Gen2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (25).exe
        [检测]        是 TR/Dldr.Dofoil.R.403 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (26).exe
        [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (27).exe
        [检测]        是 TR/Kazy.78275.1 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (28).exe
        [检测]        包含 SPR/Tool.NetCat.B 程序的识别模式
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (29).exe
        [检测]        是 TR/Crypt.EPACK.Gen2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (3).exe
        [检测]        包含 WORM/Gamarue.itza 蠕虫的识别模式
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (31).exe
        [检测]        是 TR/Dropper.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (32).exe
        [检测]        是 TR/Crypt.XPACK.Gen3 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (33).exe
        [检测]        是 TR/Crypt.ZPACK.Gen7 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (34).exe
        [检测]        包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (35).exe
        [检测]        是 TR/Downloader.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (36).exe
        [检测]        是 TR/Kazy.64267.16 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (37).exe
        [检测]        是 TR/Dropper.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (38).exe
        [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (39).exe
        [检测]        包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (4).exe
        [检测]        包含 WORM/Gamarue.itza 蠕虫的识别模式
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (40).exe
        [检测]        是 TR/Dldr.Dofoil.R.403 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (41).exe
        [检测]        是 TR/Kazy.78275.1 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (42).exe
        [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (43).exe
        [检测]        是 TR/Kazy.mkc.1 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (44).exe
        [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (45).exe
        [检测]        是 TR/Dldr.Dofoil.R.403 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (46).exe
        [检测]        是 TR/Dldr.Dofoil.R.403 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (47).exe
        [1] 存档类型: OVL
          [检测]        是 TR/ATRAPS.Gen 特洛伊木马
          [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (48).exe
        [检测]        是 TR/Crypt.ZPACK.Gen7 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (49).exe
        [检测]        是 TR/Crypt.EPACK.Gen2 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (5).exe
        [检测]        是 TR/Crypt.ZPACK.Gen7 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (50).exe
        [1] 存档类型: OVL
      --> Object
          [检测]        包含 WORM/Autorun.hum.1 蠕虫的识别模式
          [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (51).exe
        [检测]        包含 WORM/Gamarue.itza 蠕虫的识别模式
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (6).exe
        [检测]        是 TR/Dropper.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
    --> ·Ñ¶û (7).exe
        [检测]        包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
        [警告]        无法修复存档中的受感染文件!

开始杀毒:
C:\Documents and Settings\Administrator\桌面\费尔.zip
  [检测]        包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
  [警告]        已忽略该文件!


扫描结束时间: 2013年2月1日星期五  20:21
已用时间: 00:01 分钟

扫描完毕。

      0 已扫描目录
     55 已扫描文件
     45 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
      0 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
     10 不关心的文件
     11 存档已扫描
     46 警告
      0 说明
微点守望者
发表于 2013-2-1 20:26:46 | 显示全部楼层
好吧,费尔杀费尔

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
honview
发表于 2013-2-1 21:10:01 | 显示全部楼层
下载过程中eset中途隔离
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 11:49 , Processed in 0.114188 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表