楼主: Luca.l
收起左侧

[病毒样本] 精睿样本测试(11.16)

  [复制链接]
kkgh
发表于 2014-11-16 13:25:26 | 显示全部楼层

是FS protection测试版
OAKESS
发表于 2014-11-16 13:26:48 | 显示全部楼层
本帖最后由 OAKESS 于 2014-11-16 13:28 编辑

Kaspersky  Kill 98   Miss 2 (054\032)  Repair 21
双击剩余样本054

母体连同衍生物全部回滚
[mw_shl_code=css,true]16.11.2014 13.12.13;检测到对象(文件);C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;Auto-extracteur de fichier CAB Win32;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:12:13;UDS:DangerousObject.Multi.Generic
16.11.2014 13.16.11;恶意程序已删除;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\users\gomoait\downloads\compressed\2014.11.16\2014.11.16\054.exe;11/16/2014 13:16:11
16.11.2014 13.16.11;恶意程序已删除;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;11/16/2014 13:16:11
16.11.2014 13.15.51;恶意程序已终止;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;11/16/2014 13:15:51
16.11.2014 13.15.51;恶意程序已终止;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\users\gomoait\downloads\compressed\2014.11.16\2014.11.16\054.exe;11/16/2014 13:15:51
16.11.2014 13.15.51;检测到恶意程序;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;11/16/2014 13:15:51
16.11.2014 13.15.51;检测到恶意程序;PDM:Trojan.Win32.Bazon.a;PDM:Trojan.Win32.Bazon.a;c:\users\gomoait\downloads\compressed\2014.11.16\2014.11.16\054.exe;11/16/2014 13:15:51
16.11.2014 13.15.49;检测到恶意程序;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;UDS:DangerousObject.Multi.Generic;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe
16.11.2014 13.15.47;检测到的对象(文件)将在重启后被删除;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;Auto-extracteur de fichier CAB Win32;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:15:47;UDS:DangerousObject.Multi.Generic
16.11.2014 13.15.47;恶意程序的操作已回滚;UDS:DangerousObject.Multi.Generic;UDS:DangerousObject.Multi.Generic;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:15:47
16.11.2014 13.15.47;回滚恶意程序的操作时文件被删除;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;UDS:DangerousObject.Multi.Generic;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:15:47
16.11.2014 13.14.36;检测到对象(文件);C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;Auto-extracteur de fichier CAB Win32;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:14:36;UDS:DangerousObject.Multi.Generic
16.11.2014 13.14.36;检测到的对象(文件)将在重启后被删除;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;Auto-extracteur de fichier CAB Win32;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:14:36;UDS:DangerousObject.Multi.Generic
16.11.2014 13.14.35;恶意程序的操作已回滚;UDS:DangerousObject.Multi.Generic;UDS:DangerousObject.Multi.Generic;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:14:35
16.11.2014 13.14.35;回滚恶意程序的操作时文件被删除;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\keygen.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\keygen.exe;UDS:DangerousObject.Multi.Generic;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:14:35
16.11.2014 13.14.35;回滚恶意程序的操作时文件被删除;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;UDS:DangerousObject.Multi.Generic;C:\Sandbox\Gomoait\DefaultBox\user\current\AppData\Local\Temp\IXP000.TMP\Download.exe;11/16/2014 13:14:35
16.11.2014 13.12.14;已阻止应用程序启动;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;c:\sandbox\gomoait\defaultbox\user\current\appdata\local\temp\ixp000.tmp\download.exe;11/16/2014 13:12:14
[/mw_shl_code]
双击剩余样本032
卡巴KSN信任良好,双击无异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
w867057887
头像被屏蔽
发表于 2014-11-16 13:27:02 | 显示全部楼层
学雷锋做人 发表于 2014-11-16 09:30
单测VT,报毒率:100%,样本总体在9号 — 13号入库

这个是啥?
蓝天二号
发表于 2014-11-16 13:27:29 | 显示全部楼层

不说话 没人当你哑巴,,烂煤炭
QQ1014530747
发表于 2014-11-16 13:28:40 | 显示全部楼层
蓝天二号 发表于 2014-11-16 13:27
不说话 没人当你哑巴,,烂煤炭

哎,我不说话那怎么证明你比较笨。
b573684723
发表于 2014-11-16 14:31:40 | 显示全部楼层
好压KILL 99X

EAVKILL 97X

火绒扫描KILL 57X
化石MM
发表于 2014-11-16 14:54:55 | 显示全部楼层
本帖最后由 化石MM 于 2014-11-16 14:57 编辑


360 oem全开 99
修复22个
360杀毒扫描日志

病毒库版本:2014-11-15 10:44
扫描时间:2014-11-16 14:48:30
扫描用时:00:00:24
扫描类型:右键扫描
扫描文件总数:100
项目总数:99
清除项目数:99

扫描选项
----------------------
扫描所有文件:否
扫描压缩包:否
发现病毒处理方式:由用户选择处理
扫描磁盘引导区:是
扫描 Rootkit:否
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:否
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
C:\Users\achuan\Desktop\新建文件夹


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\005.vir        感染型病毒(Win32/Virus.f43)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\006.vir        感染型病毒(Win32/Trojan.5aa)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\013.vir        感染型病毒(Win32/Virus.383)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\015.vir        感染型病毒(Win32/Virus.971)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\047.vir        感染型病毒(Win32/Virus.96a)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\055.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\058.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\061.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\062.vir        HEUR/QVM11.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\081.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\085.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\087.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\096.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\091.vir        HEUR/QVM19.1.Malware.Gen        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\092.vir        感染型病毒(Win32/Trojan.5aa)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\098.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\097.vir        感染型病毒(Win32/Backdoor.fbb)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\009.vir        感染型病毒(Win32/Virus.485)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\011.vir        感染型病毒(Win32/Virus.485)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\017.vir        Malware.Radar02.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\016.vir        HEUR/QVM19.1.Virus.Win32.Sality        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\025.vir        HEUR/QVM19.1.Virus.Win32.Sality        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\030.vir        HEUR/QVM13.0.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\044.vir        感染型病毒(Win32/Virus.485)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\056.vir        感染型病毒(Win32/Virus.485)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\064.vir        感染型病毒(Win32/Virus.485)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\079.vir        感染型病毒(Win32/Backdoor.BO.678)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\084.vir        感染型病毒(Win32/Trojan.1ef)        已修复
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\089.vir        感染型病毒(Win32/Backdoor.1e6)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\001.vir        HEUR/QVM13.0.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\003.vir        感染型病毒(Win32/Trojan.Spy.9e0)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\004.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\099.vir        感染型病毒(Win32/Trojan.e6d)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\100.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\007.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\008.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\012.vir        HEUR/QVM10.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\014.vir        感染型病毒(Win32/Trojan.565)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\018.vir        Malware.Radar01.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\019.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\020.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\021.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\022.vir        感染型病毒(Win32/Trojan.Spy.9e0)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\023.vir        HEUR/QVM20.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\024.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\026.vir        HEUR/Malware.QVM12.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\010.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\029.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\031.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\033.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\034.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\035.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\038.vir        Script/Worm.e8f        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\037.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\040.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\039.vir        感染型病毒(Win32/Trojan.09b)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\036.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\041.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\042.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\043.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\045.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\046.vir        HEUR/QVM41.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\048.vir        Malware.Radar01.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\049.vir        感染型病毒(Win32/Trojan.681)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\028.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\051.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\052.vir        感染型病毒(Win32/Trojan.5dd)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\053.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\054.vir        感染型病毒(Win32/Trojan.176)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\059.vir        HEUR/Malware.QVM18.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\057.vir        HEUR/QVM10.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\060.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\063.vir        感染型病毒(Win32/Trojan.329)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\067.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\066.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\065.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\068.vir        感染型病毒(Win32/Trojan.7b7)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\069.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\070.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\071.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\072.vir        感染型病毒(Win32/Trojan.db9)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\073.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\074.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\075.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\076.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\077.vir        HEUR/QVM20.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\082.vir        感染型病毒(Win32/Trojan.a4c)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\080.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\078.vir        感染型病毒(Win32/Trojan.a81)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\083.vir        感染型病毒(Win32/Trojan.8ee)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\086.vir        感染型病毒(Win32/Trojan.5bc)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\090.vir        感染型病毒(Win32/Trojan.507)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\002.vir        感染型病毒(Win32/Virus.Adware.c69)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\088.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\093.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\095.vir        HEUR/QVM19.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\094.vir        HEUR/QVM11.1.Malware.Gen        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\027.vir        感染型病毒(Win32/Trojan.Spy.abd)        已删除
C:\Users\achuan\Desktop\新建文件夹\2014.11.16\050.vir        HEUR/QVM05.1.Malware.Gen        已删除

剩一个,双击无异常

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2014-11-16 15:24:53 | 显示全部楼层

File_Detection,介绍及下载:http://bbs.kafan.cn/thread-1785154-1-1.html
时空小蚂蚁
发表于 2014-11-16 16:14:42 | 显示全部楼层

这个怎么回事啊?怎么两个结果啊
彩色童年
发表于 2014-11-16 16:18:55 | 显示全部楼层
自家引擎:检测出62个病毒或可疑文件
360:98个!
分析了下未报毒的,原来如此,加了密的,看来目前引擎的弱点有点无爱
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 01:50 , Processed in 0.098102 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表