查看: 5384|回复: 25
收起左侧

[病毒样本] 2014-07-04 #31

[复制链接]
malware1
发表于 2014-7-5 01:25:38 | 显示全部楼层 |阅读模式
http://www.400gb.com/file/67806977 / http://kuai.xunlei.com/d/XLDoFDkWCd.2UwQAf6d

密码(7Z) infected

已将以下杀软漏报的文件上报至对应厂商:

Anvisoft
Avast
Avira
Baidu
BitDefender
Comodo
Dr.Web
Emsisoft
ESET
F-Prot
F-Secure
Fortinet
Ikarus
Immunet
K7
Kaspersky
Kompas
Malwarebytes
McAfee
Microsoft
Nano
Norman
Outpost
Panda
PCMAV
Qihoo 360
Quick Heal
Sophos
Spybot
Symantec
TotalDefense
Trend Micro
Twister
Vipre
VirIT
Xvirus
Zillya
驭龙
发表于 2014-7-5 07:53:21 | 显示全部楼层
百度杀毒扫描日志

扫描信息
扫描开始时间:2014-7-4 07:49:38
扫描用时:2秒
扫描类型:自定义查杀
扫描状态:查杀完成

扫描结果
扫描文件数:31
发现风险数:29
已处理风险数:29



风险情况详情
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\Crypt.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.CoinMiner.dtfp  路径:E:\virus\2014-07-04_31\2014-07-04_31\opp(1).exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.ckjl  路径:E:\virus\2014-07-04_31\2014-07-04_31\opp.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\stubbed.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Filecoder.ydt  路径:E:\virus\2014-07-04_31\2014-07-04_31\0a87eea.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.thf  路径:E:\virus\2014-07-04_31\2014-07-04_31\GTA 4.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan-Downloader.Tiny.v  路径:E:\virus\2014-07-04_31\2014-07-04_31\Scan_001_030714_998.scr  病毒木马类型:下载者木马  已清除
病毒木马名:Win32.Trojan.Injector.cg  路径:E:\virus\2014-07-04_31\2014-07-04_31\dpp.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\luctv.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan-Downloader.Kuluoz.bdwh  路径:E:\virus\2014-07-04_31\2014-07-04_31\mzzmj.exe  病毒木马类型:下载者木马  已清除
病毒木马名:Win32.Worm.Dorkbot.avd  路径:E:\virus\2014-07-04_31\2014-07-04_31\ng(1).exe  病毒木马类型:蠕虫病毒  已清除
病毒木马名:Trojan.Win32.Sharik.tbn  路径:E:\virus\2014-07-04_31\2014-07-04_31\Notification_72384792387498237989237498237498.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.fzka  路径:E:\virus\2014-07-04_31\2014-07-04_31\arm1 p.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.kq  路径:E:\virus\2014-07-04_31\2014-07-04_31\dpp(1).exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Fynloski.bcc  路径:E:\virus\2014-07-04_31\2014-07-04_31\OutCrypted.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Agent.scj  路径:E:\virus\2014-07-04_31\2014-07-04_31\Snap shot for dealer.pdf.scr  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Fynloski.hwg  路径:E:\virus\2014-07-04_31\2014-07-04_31\crypted.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan-Spy.KeyLogger.ywus  路径:E:\virus\2014-07-04_31\2014-07-04_31\dllloader.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.byge  路径:E:\virus\2014-07-04_31\2014-07-04_31\pvCVwKl.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Tinba.vts  路径:E:\virus\2014-07-04_31\2014-07-04_31\DHL_Deutsche Post_benachrichtigung.pdf.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\Forderung stornierten Zahlung - Bestellung PayPal.com  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\Notificacao_Infracao_9827366.cpl  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Agent.f  路径:E:\virus\2014-07-04_31\2014-07-04_31\cccccccccccccccccccccccccc.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.rz  路径:E:\virus\2014-07-04_31\2014-07-04_31\printcfg.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Fynloski.feus  路径:E:\virus\2014-07-04_31\2014-07-04_31\svchost.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.rg  路径:E:\virus\2014-07-04_31\2014-07-04_31\naruto screen savers.scr  病毒木马类型:恶意木马  已清除
病毒木马名:HEUR:Trojan.Win32.Generic  路径:E:\virus\2014-07-04_31\2014-07-04_31\ng.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Generic.kss  路径:E:\virus\2014-07-04_31\2014-07-04_31\new.exe  病毒木马类型:恶意木马  已清除
病毒木马名:Win32.Trojan.Injector.rii  路径:E:\virus\2014-07-04_31\2014-07-04_31\new2.exe  病毒木马类型:恶意木马  已清除

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2014-7-5 08:09:31 | 显示全部楼层
驭龙 发表于 2014-7-5 07:53
百度杀毒扫描日志

扫描信息

病毒名是卡巴斯基引擎的吧
驭龙
发表于 2014-7-5 08:23:45 | 显示全部楼层
dongwenqi 发表于 2014-7-5 08:09
病毒名是卡巴斯基引擎的吧

嗯,绝大部分是Kaspersky的报法,但百度的云(不是新CCE)报法与Kaspersky格式差不多,很难区分,不过主力还是Kaspersky引擎
dongwenqi
发表于 2014-7-5 08:24:43 | 显示全部楼层
驭龙 发表于 2014-7-5 08:23
嗯,绝大部分是Kaspersky的报法,但百度的云(不是新CCE)报法与Kaspersky格式差不多,很难区分,不过主 ...

恩,是的,还是卡巴斯基比较强悍,对国内本土化做的不错
驭龙
发表于 2014-7-5 08:28:14 | 显示全部楼层
dongwenqi 发表于 2014-7-5 08:24
恩,是的,还是卡巴斯基比较强悍,对国内本土化做的不错

是啊,Kaspersky的技术确实是不错,只是原版Kaspersky还是有一点卡,所以我选择OEM的Baidu China Version了
蓝天二号
发表于 2014-7-5 08:41:37 | 显示全部楼层
Q管  19个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dongwenqi
发表于 2014-7-5 08:45:28 | 显示全部楼层
驭龙 发表于 2014-7-5 08:28
是啊,Kaspersky的技术确实是不错,只是原版Kaspersky还是有一点卡,所以我选择OEM的Baidu China Version ...

话说2015即将发布,不再卡机了
驭龙
发表于 2014-7-5 08:47:35 | 显示全部楼层
dongwenqi 发表于 2014-7-5 08:45
话说2015即将发布,不再卡机了

除非SSD,要不然,启动应用程序还是会有一点点延迟,跟我现在这个OEM还是差一点,不过Kaspersky 2015确实是已经很流畅了
c030612
发表于 2014-7-5 08:59:55 | 显示全部楼层
ESET Smart Security 4.2.76.1 BE:
2014/7/5 8:59:04        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\svchost.exe        Win32/Fynloski.AM 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:04        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\stubbed.exe        MSIL/Injector.EFF 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:03        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\pvCVwKl.exe        Win32/Injector.Autoit.AON 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:03        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\printcfg.exe        MSIL/Injector.EEM 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:02        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\OutCrypted.exe        Win32/Fynloski.AA 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:02        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\opp.exe        MSIL/Injector.EEM 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:02        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\opp(1).exe        Win32/CoinMiner.LV 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:01        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Notification_72384792387498237989237498237498.exe        Win32/TrojanDownloader.Zurgop.BK 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:01        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\ng.exe        Win32/Dorkbot.B 蠕虫        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:01        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\ng(1).exe        Win32/Dorkbot.B 蠕虫        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:00        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\new2.exe        MSIL/Injector.EFF 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:00        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\new.exe        MSIL/CoinMiner.MJ 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:59:00        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\mzzmj.exe        Win32/Wigon.OV 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:59        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\luctv.exe        Win32/TrojanDownloader.Wauchos.AF 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:59        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\GTA 4.exe        MSIL/Injector.EFF 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:59        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\dpp.exe        MSIL/Injector.EEM 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:58        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\dpp(1).exe        MSIL/Injector.EFN 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:58        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\dllloader.exe        MSIL/Agent.NT 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:58        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\DHL_Deutsche Post_benachrichtigung.pdf.exe        Win32/Tinba.AX 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:57        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\crypted.exe        Win32/Fynloski.AA 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:57        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Crypt.exe        MSIL/Injector.EFO 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:57        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Compiled_Plugins_Crypted.exe        MSIL/NanoCore.B 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:56        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Compiled_Crypted.exe        MSIL/Injector.EFO 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:56        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\cccccccccccccccccccccccccc.exe        Generik.BTIBVLX 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:56        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\arm1 p.exe        MSIL/Injector.EEM 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:55        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\0a87eea.exe        Win32/Filecoder.CO 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:55        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Snap shot for dealer.pdf.scr        RAR/Agent.AF 特洛伊木马        已删除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:54        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Scan_001_030714_998.scr        Win32/TrojanDownloader.Tiny.NKP 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:54        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\naruto screen savers.scr        Win32/Injector.Autoit.AON 特洛伊木马        已删除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:53        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Notificacao_Infracao_9827366.cpl        Win32/TrojanDownloader.Banload.TSY 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/5 8:58:52        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\2014-07-04_31\Forderung stornierten Zahlung - Bestellung PayPal.com        Win32/Trustezeb.F 特洛伊木马        通过删除清除 - 已隔离        lenovo-PC\lenovo        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2014/7/4 15:05:44        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\7.3\mxdbanlv\bldllw32.dll        Win32/Packed.VMProtect.ABD 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe.
2014/7/4 14:37:34        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\7.3\xixiaddress_20136.exe        Win32/RiskWare.StartPage.B 应用程序        通过删除清除 - 已隔离        lenovo-PC\lenovo        尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe.
2014/7/4 14:37:34        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\7.3\称霸休闲.exe        Win32/Packed.VMProtect.ABD 特洛伊木马 的变种        通过删除清除 - 已隔离        lenovo-PC\lenovo        尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe.
2014/7/4 14:37:34        文件系统实时防护        文件        C:\Users\lenovo\Downloads\Compressed\7.3\xixiaddress_13114.exe        Win32/RiskWare.StartPage.B 应用程序        通过删除清除 - 已隔离        lenovo-PC\lenovo        尝试通过应用程序访问文件时发生事件: C:\Windows\explorer.exe.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 05:43 , Processed in 0.123677 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表