楼主: fireold
收起左侧

[分享] 小紅傘力戰群魔(PK F-Secure IS)

 关闭 [复制链接]
fireold
 楼主| 发表于 2015-4-9 08:25:13 | 显示全部楼层
本帖最后由 fireold 于 2015-4-9 08:29 编辑
dde.de.resource-efiles-drive.com/47/412/ct4120647/ff6914cb444e483c864031ba34329d5e/downloads/prod/smallstub1.3.9.0.140504.01/15-04-08-21.25.16.142/stardoll.exe

avira



F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 08:43:15 | 显示全部楼层
sub.reasoninghollow.com/installers/bi_downloader/1428318366658/setup.exe

avira
2015/4/9 上午 08:35 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\setup.exe'
      包含病毒或有害的程式 'PUA/Somoto.hzis' [riskware]
      已採取動作:
      檔案會移動至 '53d066aa.qua' 名稱底下的隔離區目錄!

2015/4/9 上午 08:35 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        947
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 上午 08:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\setup.exe 中
      偵測到病毒或有害的程式 'PUA/Somoto.hzis [riskware]'
      執行的動作:拒絕存取

2015/4/9 上午 08:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\setup.exe 中
      偵測到病毒或有害的程式 'PUA/Somoto.hzis [riskware]'
      執行的動作:傳輸至掃描程式

2015/4/9 上午 08:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\setup.exe 中
      偵測到病毒或有害的程式 'PUA/Somoto.hzis [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 09:08:03 | 显示全部楼层
c.img001.com/re58/qixi_22091709983.exe

avira
2015/4/9 上午 08:59 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\qixi_22091709983.exe'
      包含病毒或有害的程式 'APPL/RedCap.53b332 (Cloud)' [program]
      已採取動作:
      檔案會移動至 '56fe6c02.qua' 名稱底下的隔離區目錄!

2015/4/9 上午 08:59 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        946
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 上午 08:58 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\qixi_22091709983.exe 中
      偵測到病毒或有害的程式 'APPL/RedCap.53b332 (Cloud) [APPL/RedCap.53b332]'
      執行的動作:拒絕存取

2015/4/9 上午 08:58 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\qixi_22091709983.exe 中
      偵測到病毒或有害的程式 'APPL/RedCap.53b332 (Cloud) [APPL/RedCap.53b332]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 09:26:57 | 显示全部楼层
download.re58.cn/down/girlshow_22091709983.exe

avira
2015/4/9 上午 09:14 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\pingguo_22091709983.exe'
      包含病毒或有害的程式 'APPL/RedCap.333c94 (Cloud)' [program]
      已採取動作:
      檔案會移動至 '50327f81.qua' 名稱底下的隔離區目錄!

2015/4/9 上午 09:14 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        943
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 上午 09:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\pingguo_22091709983.exe 中
      偵測到病毒或有害的程式 'APPL/RedCap.333c94 (Cloud) [APPL/RedCap.333c94]'
      執行的動作:拒絕存取

2015/4/9 上午 09:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\pingguo_22091709983.exe 中
      偵測到病毒或有害的程式 'APPL/RedCap.333c94 (Cloud) [APPL/RedCap.333c94]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 09:59:51 | 显示全部楼层
s022am.xun6.com/file/downloads/ECC4A5922/1ab57a099e4b/VobSub_2.23.exe

avira
2015/4/9 上午 09:53 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        942
      目錄數:        0
      惡意程式碼數:        0
      警告數:        0

2015/4/9 上午 09:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\V3ZF9VWT\setup[1]
      .exe 中
      偵測到病毒或有害的程式 'PUA/InstallBrain.Gen7 [riskware]'
      執行的動作:拒絕存取

2015/4/9 上午 09:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\V3ZF9VWT\setup[1]
      .exe 中
      偵測到病毒或有害的程式 'PUA/InstallBrain.Gen7 [riskware]'
      執行的動作:拒絕存取

2015/4/9 上午 09:51 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U7BTAE24\setup[1]
      .exe 中
      偵測到病毒或有害的程式 'PUA/InstallBrain.Gen7 [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 15:40:33 | 显示全部楼层
精睿样本测试(15.4.9)

avira 清空100個 修復32個

[mw_shl_code=css,true]掃描開始: 2015年4月9日  15:32

開始檔案掃描:

開始掃描 'C:\Users\vpn\Downloads\2015.4.9'
C:\Users\vpn\Downloads\2015.4.9\001.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\002.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\003.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\004.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\005.vir
  [偵測]        是 TR/Agent.143497 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\006.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\007.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\008.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\009.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\010.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\011.vir
  [偵測]        是 TR/Nitol.blanu 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\012.vir
  [偵測]        包含 (有害的) BDS/Zegost.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.4.9\013.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\014.vir
  [偵測]        包含 (有害的) BDS/Hupigon.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.4.9\015.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\016.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\017.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\018.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\019.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\020.vir
  [偵測]        包含 (有害的) BDS/Zegost.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.4.9\021.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\022.vir
  [偵測]        包含 W32/Virut.Gen Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\023.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\024.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\025.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\026.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\027.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\028.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\029.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\030.vir
  [偵測]        包含 W32/Sality.Q Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.4.9\031.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\032.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\033.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\034.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\035.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\036.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\037.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\038.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\039.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\040.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\041.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\042.vir
  [偵測]        包含 W32/Etap Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\043.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\044.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\045.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\046.vir
  [偵測]        是 TR/Crypt.FKM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\047.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\048.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\049.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\050.vir
  [偵測]        包含 (有害的) BDS/Vertex.A 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.4.9\051.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\052.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\053.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\054.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\055.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\056.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\057.vir
    [0] 封存類型: NSIS
    --> ProgramFilesDir/[UnknownDir]
        [偵測]        是 TR/Crypt.ZPACK.133470 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
C:\Users\vpn\Downloads\2015.4.9\058.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\059.vir
  [偵測]        是 TR/Crypt.Xpack.170471 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\060.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\061.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\062.vir
  [偵測]        是 TR/Upatre.oldps 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\063.vir
  [偵測]        包含 W32/Neshta.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\064.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\065.vir
  [偵測]        是 TR/Hijacker.442901 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\066.vir
  [偵測]        是 TR/Agent.23040.789 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\067.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\068.vir
  [偵測]        是 TR/Crypt.XPACK.Gen3 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\069.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\070.vir
  [偵測]        包含 PUA/SoftPulse.aone 軟體的模式
C:\Users\vpn\Downloads\2015.4.9\071.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\072.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\073.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\074.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\075.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\076.vir
  [偵測]        是 TR/Crypt.EPACK.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\077.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\078.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\079.vir
  [偵測]        是 TR/Spy.ZBot.xixk.1 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\080.vir
  [偵測]        是 TR/Agent.23040.673 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\081.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\082.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\083.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\084.vir
  [偵測]        包含 WORM/Mydoom.O.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\085.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\086.vir
  [偵測]        包含 WORM/Rbot.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\087.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.9\088.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\089.vir
  [偵測]        是 TR/Crypt.NSPM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\090.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\091.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\092.vir
  [偵測]        是 TR/Upatre.oldps.112 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\093.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\094.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\095.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\096.vir
  [偵測]        是 TR/PSW.Delf.AF.2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\097.vir
  [偵測]        是 TR/Hijacker.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\098.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.9\099.vir
  [偵測]        是 TR/VB.EWS 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.9\100.vir
  [偵測]        是 TR/Agent.311296.234 特洛伊木馬程式

開始消毒:
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
C:\Users\vpn\Downloads\2015.4.9\100.vir
  [偵測]        是 TR/Agent.311296.234 特洛伊木馬程式
  [注意]        檔案會移動至 '535e8887.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\099.vir
  [偵測]        是 TR/VB.EWS 特洛伊木馬程式
  [注意]        檔案會移動至 '4bc0a739.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\098.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\097.vir
  [偵測]        是 TR/Hijacker.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '199dfdd2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\096.vir
  [偵測]        是 TR/PSW.Delf.AF.2 特洛伊木馬程式
  [注意]        檔案會移動至 '7fabb210.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\095.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\094.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '3a299f2f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\093.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '4531ad4e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\092.vir
  [偵測]        是 TR/Upatre.oldps.112 特洛伊木馬程式
  [注意]        檔案會移動至 '09888104.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\091.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式
  [注意]        檔案會移動至 '759fc154.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\090.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '58c4ee19.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\089.vir
  [偵測]        是 TR/Crypt.NSPM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '41a5d582.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\088.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式
  [注意]        檔案會移動至 '2df8f9b2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\087.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '5c42c027.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\086.vir
  [偵測]        包含 WORM/Rbot.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '5259f0e0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\085.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\084.vir
  [偵測]        包含 WORM/Mydoom.O.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '177689a2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\083.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1e7e8d09.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\082.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '463e9460.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\081.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '6ac5edac.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\080.vir
  [偵測]        是 TR/Agent.23040.673 特洛伊木馬程式
  [注意]        檔案會移動至 '543a8d76.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\079.vir
  [偵測]        是 TR/Spy.ZBot.xixk.1 特洛伊木馬程式
  [注意]        檔案會移動至 '373da606.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\078.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\077.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\076.vir
  [偵測]        是 TR/Crypt.EPACK.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '11f6e619.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\075.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '23659dbc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\074.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '2921b6c2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\073.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1671d287.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\072.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\071.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\070.vir
  [偵測]        包含 PUA/SoftPulse.aone 軟體的模式
  [注意]        檔案會移動至 '6852deaf.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\069.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\068.vir
  [偵測]        是 TR/Crypt.XPACK.Gen3 特洛伊木馬程式
  [注意]        檔案會移動至 '3d22da64.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\067.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\066.vir
  [偵測]        是 TR/Agent.23040.789 特洛伊木馬程式
  [注意]        檔案會移動至 '30b6ab4d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\065.vir
  [偵測]        是 TR/Hijacker.442901 特洛伊木馬程式
  [注意]        檔案會移動至 '2cecbf44.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\064.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1d3ef28a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\063.vir
  [偵測]        包含 W32/Neshta.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\062.vir
  [偵測]        是 TR/Upatre.oldps 特洛伊木馬程式
  [注意]        檔案會移動至 '716ae6bc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\061.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '38ffc3bb.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\060.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\059.vir
  [偵測]        是 TR/Crypt.Xpack.170471 特洛伊木馬程式
  [注意]        檔案會移動至 '6362cb6b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\058.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\057.vir
  [偵測]        是 TR/Crypt.ZPACK.133470 特洛伊木馬程式
  [注意]        檔案會移動至 '05d2c782.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\056.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '525db52a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\055.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\054.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '702be25f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\053.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '183898c9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\052.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\051.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\050.vir
  [偵測]        包含 (有害的) BDS/Vertex.A 後門程式的辨識模式
  [注意]        檔案會移動至 '38419c4f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\049.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '6d6cdaf8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\048.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\047.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0c4efb47.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\046.vir
  [偵測]        是 TR/Crypt.FKM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '69e3b9cc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\045.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\044.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0c32cd6d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\043.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\042.vir
  [偵測]        包含 W32/Etap Windows 病毒碼
  [注意]        檔案會移動至 '1fd4f1fd.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\041.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0d628d40.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\040.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\039.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\038.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '1a3beef2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\037.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '401adc62.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\036.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '6516a676.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\035.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\034.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '114bbefb.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\033.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\032.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '334bec76.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\031.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '46d7946f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\030.vir
  [偵測]        包含 W32/Sality.Q Windows 病毒的辨識模式
  [注意]        檔案會移動至 '6d81c86f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\029.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0aef80d1.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\028.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '419eb9c7.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\027.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\026.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '4162b396.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\025.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '0bcae686.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\024.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '65e2c94e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\023.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\022.vir
  [偵測]        包含 W32/Virut.Gen Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\021.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\020.vir
  [偵測]        包含 (有害的) BDS/Zegost.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '28ce973c.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\019.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '40e3b004.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\018.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '3a538acd.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\017.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '4b02d688.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\016.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '3be4fc98.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\015.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\014.vir
  [偵測]        包含 (有害的) BDS/Hupigon.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '409280ce.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\013.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '0ecaf3a4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\012.vir
  [偵測]        包含 (有害的) BDS/Zegost.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '70b08882.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\011.vir
  [偵測]        是 TR/Nitol.blanu 特洛伊木馬程式
  [注意]        檔案會移動至 '0425a0f0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\010.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\009.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0f19fc98.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\008.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '5cc0ef5a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\007.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\006.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\005.vir
  [偵測]        是 TR/Agent.143497 特洛伊木馬程式
  [注意]        檔案會移動至 '39acc431.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\004.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '11569493.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\003.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '65f6cd29.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.9\002.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.9\001.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 15:49:16 | 显示全部楼层
精睿样本测试(15.4.9)

F-Secure IS 清空100個 修復25個

[mw_shl_code=css,true]掃描報告
2015年4月9日 15:37:37 - 15:38:09

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\2015.4.9\001.vir C:\Users\Administrator\Downloads\2015.4.9\002.vir C:\Users\Administrator\Downloads\2015.4.9\003.vir C:\Users\Administrator\Downloads\2015.4.9\004.vir C:\Users\Administrator\Downloads\2015.4.9\005.vir C:\Users\Administrator\Downloads\2015.4.9\006.vir C:\Users\Administrator\Downloads\2015.4.9\007.vir C:\Users\Administrator\Downloads\2015.4.9\008.vir C:\Users\Administrator\Downloads\2015.4.9\009.vir C:\Users\Administrator\Downloads\2015.4.9\010.vir C:\Users\Administrator\Downloads\2015.4.9\011.vir C:\Users\Administrator\Downloads\2015.4.9\012.vir C:\Users\Administrator\Downloads\2015.4.9\013.vir C:\Users\Administrator\Downloads\2015.4.9\014.vir C:\Users\Administrator\Downloads\2015.4.9\015.vir C:\Users\Administrator\Downloads\2015.4.9\016.vir C:\Users\Administrator\Downloads\2015.4.9\017.vir C:\Users\Administrator\Downloads\2015.4.9\018.vir C:\Users\Administrator\Downloads\2015.4.9\019.vir C:\Users\Administrator\Downloads\2015.4.9\020.vir C:\Users\Administrator\
結果: 發現 100 惡意軟件
Trojan.Generic.13057361 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\057.vir\stream_532.bin

Gen:Variant.Adware.Graftor (廣告軟件)

    C:\Users\Administrator\Downloads\2015.4.9\059.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.4.9\059.vir 動作: 已隔離

Gen:Variant.Adware.Mikey (廣告軟件)

    C:\Users\Administrator\Downloads\2015.4.9\070.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.4.9\070.vir 動作: 已隔離

Adware:W32/Gator (間諜軟件)

    C:\Users\Administrator\Downloads\2015.4.9\082.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.4.9\082.vir 動作: 已隔離

Win32.Sality.3 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\001.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\002.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\006.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\015.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\021.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\023.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\033.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\035.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\039.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\043.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\051.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\055.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\069.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\071.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\072.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\077.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\078.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\098.vir 動作: 已殺毒

Email-Worm:W32/Mydoom.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\003.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\004.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\013.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\019.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\034.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\036.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\037.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\084.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\087.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\088.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\091.vir 動作: 已隔離

Gen:Variant.Graftor.97518 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\005.vir 動作: 已隔離

Win32.Almanahe.D (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\007.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\060.vir 動作: 已殺毒

Generic.Malware.SYd!g.EE9AA29C (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\008.vir 動作: 已隔離

Dropped:Trojan.Generic.12605817 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\009.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\024.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\073.vir 動作: 已隔離

Win32.Ramnit (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\010.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\027.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\045.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\048.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\052.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\058.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\085.vir 動作: 已隔離

Trojan.Agent.BBPO (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\011.vir 動作: 已隔離

DeepScan:Generic.Rincux2.E8197915 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\012.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\020.vir 動作: 已隔離

Backdoor.Hupigon.156315 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\014.vir 動作: 已隔離

Dropped:Rootkit.15620 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\016.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\018.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\025.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\032.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\038.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\061.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\075.vir 動作: 已隔離

Gen:Variant.Kazy.290327 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\017.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\026.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\028.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\031.vir 動作: 已隔離

Win32.Virtob.Gen.12 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\022.vir 動作: 已隔離

Trojan.GenericKDZ.27490 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\029.vir 動作: 已隔離

Win32.Sality.M (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\030.vir 動作: 已隔離

Win32.Ramnit.N (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\040.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\067.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\095.vir 動作: 已殺毒

Worm.Generic.557195 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\041.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\049.vir 動作: 已隔離

Win32.VJadtre.3 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\042.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.9\076.vir 動作: 已殺毒

Gen:Variant.Kazy.568851 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\044.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\047.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\053.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\054.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\074.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\083.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\093.vir 動作: 已隔離

Gen:Trojan.Heur.0y0a4eq2XVab (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\046.vir 動作: 已隔離

Gen:Variant.Zusy.14562 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\050.vir 動作: 已隔離

Trojan.Dropper.VHT (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\056.vir 動作: 已隔離

Trojan.Upatre.Gen.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\062.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\066.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\080.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.9\092.vir 動作: 已隔離

Win32.Neshta.A (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\063.vir 動作: 已隔離

Gen:Variant.Zusy.130436 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\064.vir 動作: 已隔離

Dropped:Rootkit.15893 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\065.vir 動作: 已隔離

Gen:Malware.Heur.hq0@bSXuoRpG (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\068.vir 動作: 已隔離

Trojan.GenericKD.1628157 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\079.vir 動作: 已隔離

Gen:Variant.Kazy.580542 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\081.vir 動作: 已隔離

Gen:Trojan.Heur.eiZfrHwLhzgbb (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\086.vir 動作: 已隔離

Gen:Trojan.Heur.GM.0140416032 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\089.vir 動作: 已隔離

Gen:Variant.Symmi.6097 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\090.vir 動作: 已隔離

Trojan.GenericKD.2271800 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\094.vir 動作: 已隔離

Win32.Worm.Viking.IZ (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\096.vir 動作: 已隔離

Gen:Variant.Graftor.153022 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\097.vir 動作: 已隔離

Trojan.Generic.9176938 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\099.vir 動作: 已隔離

Trojan.GenericKD.2270954 (病毒)

    C:\Users\Administrator\Downloads\2015.4.9\100.vir 動作: 已隔離

統計資料
已掃描:

    檔案: 101
    尚未掃描: 0

結果:

    病毒: 97
    間諜軟件: 3
    可疑項目: 0
    危險軟件: 0

動作:

    已殺毒: 25
    已重新命名: 0
    已刪除: 0
    已隔離: 74
    失敗: 0

啟動磁區:

    已掃描: 0
    已感染: 0
    可疑項目: 0
    已殺毒: 0

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 16:17:09 | 显示全部楼层
9xfu72j1i4f-457zol7j.netdna-ssl.com/yta33_full.exe

avira
2015/4/9 下午 04:11 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\yta33_full.exe'
      包含病毒或有害的程式 'Adware/CrossRider.7590800' [adware]
      已採取動作:
      檔案會移動至 '507d9a84.qua' 名稱底下的隔離區目錄!

2015/4/9 下午 04:11 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        885
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 下午 04:09 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\yta33_full.exe 中
      偵測到病毒或有害的程式 'ADWARE/CrossRider.7590800 [adware]'
      執行的動作:拒絕存取

2015/4/9 下午 04:09 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\yta33_full.exe 中
      偵測到病毒或有害的程式 'ADWARE/CrossRider.7590800 [adware]'
      執行的動作:拒絕存取

2015/4/9 下午 04:09 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\yta33_full.exe 中
      偵測到病毒或有害的程式 'ADWARE/CrossRider.7590800 [adware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 16:51:20 | 显示全部楼层
down.ttu998d.com/hezi/xx/%E9%AB%98%E6%B8%85%E7%89%88_mianbao-1490.exe

avira
2015/4/9 下午 04:45 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\高清版_mianbao-1490.exe'
      包含病毒或有害的程式 'Adware/WDJiange.372344' [adware]
      已採取動作:
      檔案會移動至 'c4510b12.qua' 名稱底下的隔離區目錄!

2015/4/9 下午 04:45 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        1301
      目錄數:        0
      惡意程式碼數:        2
      警告數:        2

2015/4/9 下午 04:44 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\高清版_mianbao-1490.exe 中
      偵測到病毒或有害的程式 'TR/Dldr.Agent.3580456 [trojan]'
      執行的動作:拒絕存取

2015/4/9 下午 04:44 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\高清版_mianbao-1490.exe 中
      偵測到病毒或有害的程式 'TR/Dldr.Agent.3580456 [trojan]'
      執行的動作:拒絕存取

2015/4/9 下午 04:44 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\高清版_mianbao-1490.exe 中
      偵測到病毒或有害的程式 'TR/Dldr.Agent.3580456 [trojan]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 19:26:33 | 显示全部楼层
http://56hj.cn

avira
2015/4/9 下午 06:59 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\P4IB79GB
      .htm'
      包含病毒或有害的程式 'VBS/Ramnit.483893' [virus]
      已採取動作:
      檔案會移動至 '5171ffbc.qua' 名稱底下的隔離區目錄!

2015/4/9 下午 06:59 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        856
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 下午 06:51 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\IE\6UN0SIG4\IE3R64IY.htm
       中
      偵測到病毒或有害的程式 'VBS/Ramnit.483893 [virus]'
      執行的動作:拒絕存取

2015/4/9 下午 06:51 [Web Protection] 發現惡意程式碼
      從 URL "http://56hj.cn/" 存取資料時,
      發現病毒或有害的程式 'VBS/Ramnit.483893' [virus]。
      已採取動作:已略過

2015/4/9 下午 06:50 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\IE\6UN0SIG4\IE3R64IY.htm
       中
      偵測到病毒或有害的程式 'VBS/Ramnit.483893 [virus]'
      執行的動作:拒絕存取

2015/4/9 下午 06:50 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\IE\6UN0SIG4\IE3R64IY.htm
       中
      偵測到病毒或有害的程式 'VBS/Ramnit.483893 [virus]'
      執行的動作:拒絕存取

2015/4/9 下午 06:50 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\P4IB79GB
      .htm 中
      偵測到病毒或有害的程式 'VBS/Ramnit.483893 [virus]'
      執行的動作:傳輸至掃描程式

2015/4/9 下午 06:50 [Web Protection] 發現惡意程式碼
      從 URL "http://56hj.cn/" 存取資料時,
      發現病毒或有害的程式 'VBS/Ramnit.483893' [virus]。
      已採取動作:已略過

2015/4/9 下午 06:49 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\P4IB79GB
      .htm 中
      偵測到病毒或有害的程式 'VBS/Ramnit.483893 [virus]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:35 , Processed in 0.083843 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表