楼主: 蓝核
收起左侧

[病毒样本] FS区测试专用病毒包1

  [复制链接]
aaa839
发表于 2013-7-8 21:31:07 | 显示全部楼层
本帖最后由 aaa839 于 2013-7-8 21:34 编辑

Avira 全部能偵測及修復

Avira Internet Security
Report file date: 2013年7月8日  21:10


The program is running as an unrestricted full version.
Online services are available.

Licensee        : Avira UlQA Test License
Serial number   : 0000149993-ADJIM-0000003
Platform        : Windows 8 Pro with Media Center
Windows version : (plain)  [6.2.9200]
Boot mode       : Normally booted
Username        : xaaa839
Computer name   : XAAA839-PC

Version information:
BUILD.DAT       : 13.0.0.3737          Bytes   2013/6/20 15:42:00
AVSCAN.EXE      : 13.6.0.1722   634936 Bytes   2013/6/20 06:38:01
AVSCANRC.DLL    : 13.6.0.1550    52280 Bytes   2013/6/20 06:38:13
LUKE.DLL        : 13.6.0.1550    65080 Bytes   2013/6/20 06:38:05
AVSCPLR.DLL     : 13.6.0.1712    92216 Bytes   2013/6/20 06:38:01
AVREG.DLL       : 13.6.0.1550   247864 Bytes   2013/6/20 06:38:01
avlode.dll      : 13.6.2.1704   449592 Bytes   2013/6/20 06:38:01
avlode.rdf      : 13.0.1.18      26349 Bytes    2013/7/2 15:52:54
VBASE000.VDF    : 7.11.70.0   66736640 Bytes    2013/4/4 03:23:40
VBASE001.VDF    : 7.11.74.226  2201600 Bytes   2013/4/30 05:39:15
VBASE002.VDF    : 7.11.80.60   2751488 Bytes   2013/5/28 06:38:08
VBASE003.VDF    : 7.11.85.214  2162688 Bytes   2013/6/21 15:49:09
VBASE004.VDF    : 7.11.85.215     2048 Bytes   2013/6/21 15:49:09
VBASE005.VDF    : 7.11.85.216     2048 Bytes   2013/6/21 15:49:10
VBASE006.VDF    : 7.11.85.217     2048 Bytes   2013/6/21 15:49:10
VBASE007.VDF    : 7.11.85.218     2048 Bytes   2013/6/21 15:49:11
VBASE008.VDF    : 7.11.85.219     2048 Bytes   2013/6/21 15:49:11
VBASE009.VDF    : 7.11.85.220     2048 Bytes   2013/6/21 15:49:11
VBASE010.VDF    : 7.11.85.221     2048 Bytes   2013/6/21 15:49:12
VBASE011.VDF    : 7.11.85.222     2048 Bytes   2013/6/21 15:49:12
VBASE012.VDF    : 7.11.85.223     2048 Bytes   2013/6/21 15:49:12
VBASE013.VDF    : 7.11.85.224     2048 Bytes   2013/6/21 15:49:13
VBASE014.VDF    : 7.11.86.93    870400 Bytes   2013/6/24 15:49:42
VBASE015.VDF    : 7.11.86.223   331776 Bytes   2013/6/25 15:49:50
VBASE016.VDF    : 7.11.87.67    204800 Bytes   2013/6/27 15:49:54
VBASE017.VDF    : 7.11.87.157   247296 Bytes   2013/6/28 15:49:59
VBASE018.VDF    : 7.11.87.221   196608 Bytes   2013/6/30 15:50:03
VBASE019.VDF    : 7.11.88.51    356352 Bytes    2013/7/2 15:50:10
VBASE020.VDF    : 7.11.88.119   182272 Bytes    2013/7/3 18:33:32
VBASE021.VDF    : 7.11.88.213   266752 Bytes    2013/7/5 10:03:47
VBASE022.VDF    : 7.11.89.43    184320 Bytes    2013/7/7 12:10:01
VBASE023.VDF    : 7.11.89.44      2048 Bytes    2013/7/7 12:10:01
VBASE024.VDF    : 7.11.89.45      2048 Bytes    2013/7/7 12:10:01
VBASE025.VDF    : 7.11.89.46      2048 Bytes    2013/7/7 12:10:02
VBASE026.VDF    : 7.11.89.47      2048 Bytes    2013/7/7 12:10:02
VBASE027.VDF    : 7.11.89.48      2048 Bytes    2013/7/7 12:10:02
VBASE028.VDF    : 7.11.89.49      2048 Bytes    2013/7/7 12:10:03
VBASE029.VDF    : 7.11.89.50      2048 Bytes    2013/7/7 12:10:03
VBASE030.VDF    : 7.11.89.51      2048 Bytes    2013/7/7 12:10:03
VBASE031.VDF    : 7.11.89.80     60416 Bytes    2013/7/8 10:29:11
Engine version  : 8.3.0.254
AEVDF.DLL       : 8.2.2.86      160119 Bytes    2013/7/2 15:52:49
AESCRIPT.DLL    : 8.1.4.130     487806 Bytes    2013/7/4 13:04:45
AESCN.DLL       : 8.2.2.36      139639 Bytes    2013/7/2 15:52:40
AESBX.DLL       : 8.2.5.12      606578 Bytes   2013/3/26 14:11:12
AERDL.DLL       : 8.2.0.128     688504 Bytes   2013/6/20 06:37:58
AEPACK.DLL      : 8.3.2.24      749945 Bytes   2013/6/20 07:16:33
AEOFFICE.DLL    : 8.2.0.22      205181 Bytes    2013/7/2 15:52:38
AEHEUR.DLL      : 8.1.4.450    6013306 Bytes    2013/7/4 13:04:42
AEHELP.DLL      : 8.1.27.4      266617 Bytes    2013/7/2 15:50:52
AEGEN.DLL       : 8.1.7.8       442742 Bytes    2013/7/4 13:04:21
AEEXP.DLL       : 8.4.1.20      262519 Bytes    2013/7/5 15:59:41
AEEMU.DLL       : 8.1.3.2       393587 Bytes   2013/3/26 14:11:11
AECORE.DLL      : 8.2.2.110     246138 Bytes    2013/7/5 15:59:35
AEBB.DLL        : 8.1.1.4        53619 Bytes   2013/3/26 14:11:11
AVWINLL.DLL     : 13.6.0.1550    23608 Bytes   2013/6/20 06:38:02
AVPREF.DLL      : 13.6.0.1550    48184 Bytes   2013/6/20 06:38:01
AVREP.DLL       : 13.6.0.1550   175672 Bytes   2013/6/20 06:38:01
AVARKT.DLL      : 13.6.0.1626   258104 Bytes   2013/6/20 06:38:00
AVEVTLOG.DLL    : 13.6.0.1550   164920 Bytes   2013/6/20 06:38:00
SQLITE3.DLL     : 3.7.0.1       394824 Bytes   2013/6/20 06:38:07
AVSMTP.DLL      : 13.6.0.1550    59960 Bytes   2013/6/20 06:38:01
NETNT.DLL       : 13.6.0.1550    13368 Bytes   2013/6/20 06:38:05
RCIMAGE.DLL     : 13.4.0.360   5156128 Bytes   2013/3/26 14:12:00
RCTEXT.DLL      : 13.6.0.1624    65080 Bytes   2013/6/20 06:38:14

Configuration settings for the scan:
Jobname.............................: ShlExt
Configuration file..................: C:\Users\xaaa839\AppData\Local\Temp\9a6b896c.avp
Reporting...........................: default
Primary action......................: Interactive
Secondary action....................: Ignore
Scan master boot sector.............: on
Scan boot sector....................: on
Boot sectors........................: C:,
Process scan........................: off
Scan registry.......................: off
Search for rootkits.................: off
Integrity checking of system files..: off
Scan all files......................: All files
Scan archives.......................: on
Limit recursion depth...............: 20
Smart extensions....................: on
Macrovirus heuristic................: on
File heuristic......................: Complete
Deviating risk categories...........: +APPL,+PCK,+SPR,

Start of the scan: 2013年7月8日  21:10

Starting the file scan:

Begin scan in 'C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒'
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\10.doc
  [DETECTION] Contains code of the W97M/NightShade.A Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\11.DOC
  [DETECTION] Contains code of the WM/_NiceDay.T Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\12.DOC
  [DETECTION] Contains code of the WM/_Colors.AX Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\13.xls
  [DETECTION] Contains code of the X2000M/Laroux.C Excel macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\14.xls
  [DETECTION] Contains code of the X2000M/Netsnak.B Excel macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\15.DOC
  [DETECTION] Contains code of the WM/FormatC Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\2.xls
  [DETECTION] Contains code of the X2000M/Laroux.C Excel macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\3.doc
  [DETECTION] Contains code of the WM/Alliance Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\4.DOC
  [DETECTION] Contains code of the WM/Pcw Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\5.DOC
  [DETECTION] Contains code of the WM/Concept.AG Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\6.DOC
  [DETECTION] Contains code of the WM/DMV Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\7.XLS
  [DETECTION] Contains code of the XM/DMV.A Excel macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\8.DOC
  [DETECTION] Contains code of the WM/DMV Word macro virus
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\9.DOC
  [DETECTION] Contains code of the WM/Magnum.A Word macro virus

Beginning disinfection:
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\9.DOC
  [DETECTION] Contains code of the WM/Magnum.A Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\8.DOC
  [DETECTION] Contains code of the WM/DMV Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\7.XLS
  [DETECTION] Contains code of the XM/DMV.A Excel macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\6.DOC
  [DETECTION] Contains code of the WM/DMV Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\5.DOC
  [DETECTION] Contains code of the WM/Concept.AG Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\4.DOC
  [DETECTION] Contains code of the WM/Pcw Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\3.doc
  [DETECTION] Contains code of the WM/Alliance Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\2.xls
  [DETECTION] Contains code of the X2000M/Laroux.C Excel macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\15.DOC
  [DETECTION] Contains code of the WM/FormatC Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\14.xls
  [DETECTION] Contains code of the X2000M/Netsnak.B Excel macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\13.xls
  [DETECTION] Contains code of the X2000M/Laroux.C Excel macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\12.DOC
  [DETECTION] Contains code of the WM/_Colors.AX Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\11.DOC
  [DETECTION] Contains code of the WM/_NiceDay.T Word macro virus
  [NOTE]      The file was repaired.
C:\Users\xaaa839\Desktop\粽瓷馮\宏病毒\10.doc
  [DETECTION] Contains code of the W97M/NightShade.A Word macro virus
  [NOTE]      The file was repaired.


End of the scan: 2013年7月8日  21:30
Used time: 18:55 Minute(s)

The scan has been done completely.

      1 Scanned directories
     15 Files were scanned
     14 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
      0 Files were deleted
     14 Viruses and unwanted programs were repaired
      0 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      0 Archives were scanned
      0 Warnings
     14 Notes

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pbbh07
发表于 2013-7-15 18:04:29 | 显示全部楼层
sjneng 发表于 2013-7-8 20:23
我的360杀毒只能扫描出4个。。。

你开了全部的引擎?!

360全部修复 开启全部引擎
2013-07-15 18:02:04     发现安全威胁     恶意软件(XM.DMV.A)                       文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\7.XLS     
2013-07-15 18:01:59     发现安全威胁     宏病毒(macro.office.vba.gen.300d)       文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\2.xls     
2013-07-15 18:01:56     发现安全威胁     宏病毒(macro.office.vba.gen.3015)       文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\14.xls     
2013-07-15 18:01:52     发现安全威胁     宏病毒(macro.office.vba.gen.300d)       文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\13.xls     
2013-07-15 18:01:48     发现安全威胁     宏病毒(macro.office.excel.gen.4002)     文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\1.xls     
2013-07-15 18:01:45     发现安全威胁     恶意软件(WM.Magnum.A)                    文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\9.DOC     
2013-07-15 18:01:42     发现安全威胁     恶意软件(WM.DMV)                         文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\8.DOC     
2013-07-15 18:01:38     发现安全威胁     恶意软件(WM.DMV)                         文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\6.DOC     
2013-07-15 18:01:33     发现安全威胁     恶意软件(WM.Concept.X)                   文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\5.DOC     
2013-07-15 18:01:28     发现安全威胁     恶意软件(WM.Pcw)                         文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\4.DOC     
2013-07-15 18:01:20     发现安全威胁     恶意软件(WM.Alliance)                    文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\3.doc     
2013-07-15 18:01:12     发现安全威胁     恶意软件(WM.FormatC)                     文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\15.DOC     
2013-07-15 18:01:06     发现安全威胁     恶意软件(WM.Rainbow)                     文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\12.DOC     
2013-07-15 18:01:00     发现安全威胁     恶意软件(WM.Nuclear.A)                   文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\11.DOC     
2013-07-15 18:00:48     发现安全威胁     恶意软件(W97M.NightShade.A)              文件中感染的病毒代码已经清除,您可放心使用。     E:\Downloads\Bingdu\宏病毒\10.doc
wangyunxi80
头像被屏蔽
发表于 2013-7-16 02:55:34 | 显示全部楼层
avira果然全修复
蓝核
 楼主| 发表于 2013-7-16 10:25:15 | 显示全部楼层
wangyunxi80 发表于 2013-7-16 02:55
avira果然全修复

这是去年的样本……小红伞不修复说不过去
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 22:16 , Processed in 0.096030 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表