楼主: fireold
收起左侧

[分享] 小紅傘力戰群魔(PK F-Secure IS)

 关闭 [复制链接]
fireold
 楼主| 发表于 2015-4-9 19:39:29 | 显示全部楼层
www.kidps.com/mysql.exe

avira
2015/4/9 下午 07:36 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        875
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 下午 07:36 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\mysql.exe'
      包含病毒或有害的程式 'HEUR/APC (Cloud)' [heuristic]
      已採取動作:
      檔案會移動至 '569dc915.qua' 名稱底下的隔離區目錄!

2015/4/9 下午 07:35 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\mysql.exe 中
      偵測到病毒或有害的程式 'HEUR/APC (Cloud) [HEUR/APC]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-9 20:00:14 | 显示全部楼层
epictory.com/3232/StatRunner_142247497717391.dll

avira
015/4/9 下午 07:52 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\StatRunner_142247497717391.dll'
      包含病毒或有害的程式 'ADWARE/MultiPlug.Gen4' [adware]
      已採取動作:
      檔案會移動至 '53a5c8a8.qua' 名稱底下的隔離區目錄!

2015/4/9 下午 07:52 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        860
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/9 下午 07:51 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\StatRunner_142247497717391.dll 中
      偵測到病毒或有害的程式 'ADWARE/MultiPlug.Gen4 [adware]'
      執行的動作:拒絕存取

2015/4/9 下午 07:51 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\StatRunner_142247497717391.dll 中
      偵測到病毒或有害的程式 'ADWARE/MultiPlug.Gen4 [adware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 09:51:59 | 显示全部楼层
精睿样本测试(15.4.10)

avira 清空100個 修復43個

[mw_shl_code=css,true]掃描開始: 2015年4月10日  09:47

開始檔案掃描:

開始掃描 'C:\Users\vpn\Downloads\2015.4.10'
C:\Users\vpn\Downloads\2015.4.10\001.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\002.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\003.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\004.vir
  [偵測]        包含 W32/Virut.Gen Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\005.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\006.vir
  [偵測]        包含 W32/Worm.RataB.6363 Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\007.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\008.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\009.vir
  [偵測]        包含 W32/Small.L Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.4.10\010.vir
  [偵測]        是 TR/Crypt.EPACK.10546 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\011.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\012.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\013.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\014.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\015.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\016.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\017.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\018.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\019.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\020.vir
  [偵測]        包含 WORM/IrcBot.86875 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\021.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\022.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\023.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\024.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\025.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\026.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\027.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\028.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\029.vir
  [偵測]        是 TR/Autoit.CI.14 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\030.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\031.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\032.vir
  [偵測]        是 TR/Agent.198684.1 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\033.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\034.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\035.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.4.10\036.vir
  [偵測]        是 TR/Upatre.oldps.19 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\037.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\038.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\039.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\040.vir
  [偵測]        是 TR/Crypt.NSPM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\041.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\042.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\043.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\044.vir
  [偵測]        包含 W32/Stanit Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\045.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\046.vir
  [偵測]        包含 WORM/Viking.A.20 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\048.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\049.vir
  [偵測]        包含 W32/Funtik.A Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.4.10\050.vir
  [偵測]        是 TR/Spy.69337 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\051.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\052.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\053.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\054.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\055.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\056.vir
  [偵測]        是 TR/Emotet.hgfa 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\057.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\058.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\059.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\060.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\061.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\062.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\063.vir
  [偵測]        包含 WORM/Citeary.655484 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\064.vir
  [偵測]        包含 W32/Parite Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\065.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\066.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\067.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\068.vir
  [偵測]        包含 WORM/AutoIt.10019 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\069.vir
  [偵測]        是 TR/Upatre.oldps.52 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\070.vir
  [偵測]        包含 WORM/Viking.A.20 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\071.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\072.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\073.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\074.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\075.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\076.vir
    [0] 封存類型: Portable Executable Resource
    --> id_118
        [1] 封存類型: ZIP
      --> appmain.exe
          [偵測]        是 TR/Agent.477696.31 特洛伊木馬程式
          [警告]        無法修復封存中受感染的檔案!
C:\Users\vpn\Downloads\2015.4.10\077.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\078.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\079.vir
  [偵測]        是 TR/Agent.327680.A 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\080.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\081.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\082.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\083.vir
  [偵測]        是 TR/Crypt.Xpack.176172 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\084.vir
  [偵測]        是 TR/Spy.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\085.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\086.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\087.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\088.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\089.vir
  [偵測]        是 TR/Inject.owlpanmw 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\090.vir
  [偵測]        是 TR/Crypt.Xpack.37725 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\091.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\092.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\093.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\094.vir
  [偵測]        包含 WORM/Brontok.amdf 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\095.vir
  [偵測]        包含 WORM/IrcBot.86875 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\096.vir
  [偵測]        是 TR/Crypt.Xpack.56098 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\097.vir
  [偵測]        是 TR/Spy.ZBot.prgn 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.4.10\098.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.4.10\099.vir
  [偵測]        包含 WORM/Brontok.amdf 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.4.10\100.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式

開始消毒:
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
C:\Users\vpn\Downloads\2015.4.10\100.vir
  [偵測]        是 TR/Spy.Agent.afe 特洛伊木馬程式
  [注意]        檔案會移動至 '537e898d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\099.vir
  [偵測]        包含 WORM/Brontok.amdf 蠕蟲的辨識模式
  [注意]        檔案會移動至 '4bdea1d3.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\098.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\097.vir
  [偵測]        是 TR/Spy.ZBot.prgn 特洛伊木馬程式
  [注意]        檔案會移動至 '19bffb34.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\096.vir
  [偵測]        是 TR/Crypt.Xpack.56098 特洛伊木馬程式
  [注意]        檔案會移動至 '7f8bb4f6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\095.vir
  [偵測]        包含 WORM/IrcBot.86875 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3a0e99c8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\094.vir
  [偵測]        包含 WORM/Brontok.amdf 蠕蟲的辨識模式
  [注意]        檔案會移動至 '4512aba9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\093.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\092.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\091.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '09a987e2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\090.vir
  [偵測]        是 TR/Crypt.Xpack.37725 特洛伊木馬程式
  [注意]        檔案會移動至 '75bec7b2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\089.vir
  [偵測]        是 TR/Inject.owlpanmw 特洛伊木馬程式
  [注意]        檔案會移動至 '58d3e8fe.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\088.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\087.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '4185d364.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\086.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\085.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '2ddbff55.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\084.vir
  [偵測]        是 TR/Spy.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '5c65c6c0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\083.vir
  [偵測]        是 TR/Crypt.Xpack.176172 特洛伊木馬程式
  [注意]        檔案會移動至 '527ef607.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\082.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '17548f45.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\081.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\080.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1e518bed.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\079.vir
  [偵測]        是 TR/Agent.327680.A 特洛伊木馬程式
  [注意]        檔案會移動至 '46279287.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\078.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\077.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\076.vir
  [偵測]        是 TR/Agent.477696.31 特洛伊木馬程式
  [注意]        檔案會移動至 '6aeeeb49.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\075.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '54118b93.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\074.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '3718a0e0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\073.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\072.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '11d2e0fd.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\071.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '23479b58.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\070.vir
  [偵測]        包含 WORM/Viking.A.20 蠕蟲的辨識模式
  [注意]        檔案會移動至 '290db026.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\069.vir
  [偵測]        是 TR/Upatre.oldps.52 特洛伊木馬程式
  [注意]        檔案會移動至 '1669d462.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\068.vir
  [偵測]        包含 WORM/AutoIt.10019 蠕蟲的辨識模式
  [注意]        檔案會移動至 '687ad845.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\067.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\066.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\065.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\064.vir
  [偵測]        包含 W32/Parite Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\063.vir
  [偵測]        包含 WORM/Citeary.655484 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3d07dc89.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\062.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\061.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\060.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '309cada2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\059.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\058.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\057.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '2cc8b9ab.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\056.vir
  [偵測]        是 TR/Emotet.hgfa 特洛伊木馬程式
  [注意]        檔案會移動至 '1d18f465.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\055.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '714fe053.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\054.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\053.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\052.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '38d0c54a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\051.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '6344cd9b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\050.vir
  [偵測]        是 TR/Spy.69337 特洛伊木馬程式
  [注意]        檔案會移動至 '05f9c172.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\049.vir
  [偵測]        包含 W32/Funtik.A Windows 病毒的辨識模式
  [注意]        檔案會移動至 '5240b3c5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\048.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\046.vir
  [偵測]        包含 WORM/Viking.A.20 蠕蟲的辨識模式
  [注意]        檔案會移動至 '700de4af.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\045.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '181c9e39.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\044.vir
  [偵測]        包含 W32/Stanit Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\043.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '386c9abc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\042.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\041.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\040.vir
  [偵測]        是 TR/Crypt.NSPM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '6d45dc0b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\039.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\038.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\037.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\036.vir
  [偵測]        是 TR/Upatre.oldps.19 特洛伊木馬程式
  [注意]        檔案會移動至 '0c6ffdb4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\035.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '69c2bf3f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\034.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\033.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\032.vir
  [偵測]        是 TR/Agent.198684.1 特洛伊木馬程式
  [注意]        檔案會移動至 '0c10cb98.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\031.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\030.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\029.vir
  [偵測]        是 TR/Autoit.CI.14 特洛伊木馬程式
  [注意]        檔案會移動至 '1fcdf70b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\028.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\027.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\026.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '0d498bb5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\025.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1a18e807.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\024.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '403dda97.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\023.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\022.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '6532a083.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\021.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '1168b8f0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\020.vir
  [偵測]        包含 WORM/IrcBot.86875 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3365ea7c.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\019.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '46c19264.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\018.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\017.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\016.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '6dabce65.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\015.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '0acd86da.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\014.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\013.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\012.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\011.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '41b9bfc2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\010.vir
  [偵測]        是 TR/Crypt.EPACK.10546 特洛伊木馬程式
  [注意]        檔案會移動至 '4148b593.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\009.vir
  [偵測]        包含 W32/Small.L Windows 病毒的辨識模式
  [注意]        檔案會移動至 '0bd0e082.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\008.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\007.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\006.vir
  [偵測]        包含 W32/Worm.RataB.6363 Windows 病毒碼
  [注意]        檔案會移動至 '65c4cf49.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\005.vir
  [偵測]        包含 W32/Sality.AG Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\004.vir
  [偵測]        包含 W32/Virut.Gen Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.4.10\003.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '28e3913e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\002.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '40c4b605.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.4.10\001.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3a748ccc.qua' 名稱底下的隔離區目錄![/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 10:03:14 | 显示全部楼层
精睿样本测试(15.4.10)

F-Secure IS 清空100個 修復22個

[mw_shl_code=css,true]掃描報告
2015年4月10日 9:54:16 - 9:54:52

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\2015.4.10\001.vir C:\Users\Administrator\Downloads\2015.4.10\002.vir C:\Users\Administrator\Downloads\2015.4.10\003.vir C:\Users\Administrator\Downloads\2015.4.10\004.vir C:\Users\Administrator\Downloads\2015.4.10\005.vir C:\Users\Administrator\Downloads\2015.4.10\006.vir C:\Users\Administrator\Downloads\2015.4.10\007.vir C:\Users\Administrator\Downloads\2015.4.10\008.vir C:\Users\Administrator\Downloads\2015.4.10\009.vir C:\Users\Administrator\Downloads\2015.4.10\010.vir C:\Users\Administrator\Downloads\2015.4.10\011.vir C:\Users\Administrator\Downloads\2015.4.10\012.vir C:\Users\Administrator\Downloads\2015.4.10\013.vir C:\Users\Administrator\Downloads\2015.4.10\014.vir C:\Users\Administrator\Downloads\2015.4.10\015.vir C:\Users\Administrator\Downloads\2015.4.10\016.vir C:\Users\Administrator\Downloads\2015.4.10\017.vir C:\Users\Administrator\Downloads\2015.4.10\018.vir C:\Users\Administrator\Downloads\2015.4.10\019.vir C:\Users\Administrator\Downloads\2015.4.10\020.vir C:\
結果: 發現 101 惡意軟件
Gen:Variant.Adware.Graftor (廣告軟件)

    C:\Users\Administrator\Downloads\2015.4.10\083.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.4.10\083.vir 動作: 已隔離

Email-Worm:W32/Mydoom.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\001.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\002.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\015.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\016.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\019.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\100.vir 動作: 已隔離

Dropped:Rootkit.15620 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\003.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\011.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\021.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\022.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\024.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\043.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\051.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\055.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\057.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\072.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\074.vir 動作: 已隔離

Win32.Virtob.3.Gen (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\004.vir 動作: 已隔離

Win32.Sality.3 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\005.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\007.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\008.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\012.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\014.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\018.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\027.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\028.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\030.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\033.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\034.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\042.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\047.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\053.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\054.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\058.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\061.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\066.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\067.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\077.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\078.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\081.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\086.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\092.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\098.vir 動作: 已隔離

Win32.Mamianune.A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\006.vir 動作: 已隔離

Trojan.Generic.12867703 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\009.vir 動作: 已隔離

Gen:Variant.Kazy.255767 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\010.vir 動作: 已隔離

Win32.Sality.OG (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\013.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\059.vir 動作: 已殺毒

Win32.Ramnit (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\017.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\023.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\031.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\039.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\041.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\048.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\065.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\073.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\088.vir 動作: 已隔離

Backdoor.Bot.158614 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\020.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\095.vir 動作: 已隔離

Gen:Trojan.Heur.AutoIT.2 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\025.vir 動作: 已隔離

Gen:Variant.Kazy.2174 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\026.vir 動作: 已隔離

IM-Worm:W32/Sohanad.HM (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\029.vir 動作: 已隔離

Dropped:Rootkit.15893 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\032.vir 動作: 已隔離

Trojan.Inject.AUZ (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\035.vir 動作: 已隔離

Trojan.Upatre.Gen.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\036.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\069.vir 動作: 已隔離

Trojan.SalityStub.F (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\037.vir 動作: 已隔離

Win32.Ramnit.N (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\038.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.4.10\093.vir 動作: 已殺毒

Trojan.Generic.5514937 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\040.vir 動作: 已隔離

Trojan:W32/Chydo.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\044.vir 動作: 已隔離

Worm.Generic.557195 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\045.vir 動作: 已隔離

Win32.Worm.Viking.NDL (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\046.vir 動作: 已隔離

Win32.Soemal.A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\049.vir 動作: 已隔離

Trojan.Generic.13119973 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\050.vir 動作: 已隔離

Trojan.Dropper.VHT (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\052.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\071.vir 動作: 已隔離

Trojan.Inject.AVF (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\056.vir 動作: 已隔離

Generic.Malware.SYd!g.EF131928 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\060.vir 動作: 已隔離

Win32.Almanahe.D (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\062.vir 動作: 已殺毒

Dropped:Trojan.Generic.11992332 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\063.vir 動作: 已隔離

Win32.Parite.A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\064.vir 動作: 已殺毒

Worm:W32/AutoIt.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\068.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\082.vir 動作: 已隔離

Worm.Generic.559409 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\070.vir 動作: 已隔離

Gen:Variant.Vilsel.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\075.vir 動作: 已隔離

Trojan.Generic.12850420 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\076.vir\appmain.exe

Dropped:Trojan.Generic.12850420 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\076.vir 動作: 已隔離

Gen:Variant.Pykspa.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\079.vir 動作: 已隔離

Gen:Variant.Kazy.580542 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\080.vir 動作: 已隔離

Gen:Win32.ExplorerHijack.cmX@auM3aAg (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\084.vir 動作: 已隔離

Gen:Heur.Krypt.24 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\085.vir 動作: 已隔離

Win32.Virlock.Gen.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\087.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\091.vir 動作: 已隔離

Trojan.GenericKDZ.25054 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\089.vir 動作: 已隔離

Gen:Variant.Dropper.92 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\090.vir 動作: 已隔離

Gen:Trojan.Heur.mm2@sTibmEpib (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\094.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.4.10\099.vir 動作: 已隔離

Gen:Trojan.Zboter.1 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\096.vir 動作: 已隔離

Gen:Variant.Barys.26570 (病毒)

    C:\Users\Administrator\Downloads\2015.4.10\097.vir 動作: 已隔離

統計資料
已掃描:

    檔案: 102
    尚未掃描: 2

結果:

    病毒: 100
    間諜軟件: 1
    可疑項目: 0
    危險軟件: 0

動作:

    已殺毒: 22
    已重新命名: 0
    已刪除: 0
    已隔離: 78
    失敗: 0

啟動磁區:

    已掃描: 0
    已感染: 0
    可疑項目: 0
    已殺毒: 0

未掃描的檔案:

    無法開啟檔案 (按一下此處,可查看更多資訊) C:\Users\Administrator\Downloads\2015.4.10\001.vir
    無法開啟檔案 (按一下此處,可查看更多資訊) C:\Users\Administrator\Downloads\2015.4.10\001.vir [/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 11:44:58 | 显示全部楼层
givemeknot.com/n/13279674/ndvd.exe

avira
2015/4/10 上午 11:25 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\ndvd.exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '5073e030.qua' 名稱底下的隔離區目錄!

2015/4/10 上午 11:25 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        943
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/10 上午 11:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\ndvd.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取

2015/4/10 上午 11:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\ndvd.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取

2015/4/10 上午 11:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\ndvd.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 12:08:52 | 显示全部楼层
givemeclip.com/n/11710371/g1141.exe

avira
2015/4/10 下午 12:03 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\g1141.exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '50eae239.qua' 名稱底下的隔離區目錄!

2015/4/10 下午 12:03 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        937
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/10 下午 12:02 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\g1141.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:傳輸至掃描程式

2015/4/10 下午 12:02 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\g1141.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 12:42:51 | 显示全部楼层
199.91.152.51/3av34u3wkreg/d73efwtyhd9yzy8/image000.jpg.exe

avira
2015/4/10 下午 12:30 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\iLividSe
      tup-r462-n-bi[1].exe'
      包含病毒或有害的程式 'PUA/iLivid.Gen' [riskware]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26004.
      找不到來源檔案.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '5069f846.qua' 名稱底下的隔離區目錄!

2015/4/10 下午 12:30 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        903
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/10 下午 12:28 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\iLividSe
      tup-r462-n-bi[1].exe 中
      偵測到病毒或有害的程式 'PUA/iLivid.Gen [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 15:35:09 | 显示全部楼层
thejsscripts.com/viewmydata/1.0.4.367/inethnfd-setup.exe

avira
2015/4/10 下午 03:28 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe'
      包含病毒或有害的程式 'ADWARE/Adware.Gen4' [adware]
      已採取動作:
      檔案會移動至 '504cd5d3.qua' 名稱底下的隔離區目錄!

2015/4/10 下午 03:28 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        944
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/10 下午 03:26 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe 中
      偵測到病毒或有害的程式 'ADWARE/Adware.Gen4 [adware]'
      執行的動作:拒絕存取

2015/4/10 下午 03:26 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe 中
      偵測到病毒或有害的程式 'ADWARE/Adware.Gen4 [adware]'
      執行的動作:拒絕存取

2015/4/10 下午 03:26 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe 中
      偵測到病毒或有害的程式 'ADWARE/Adware.Gen4 [adware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 16:00:58 | 显示全部楼层
bluefile.biz/downloads/500c79ed507560c985eca35863f58279112123.exe

avira  雙擊
2015/4/10 下午 03:54 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\500c79ed507560c985eca35863f58279112123.exe'
      包含病毒或有害的程式 'TR/Dropper.A.37200' [trojan]
      已採取動作:
      檔案會移動至 '53572f09.qua' 名稱底下的隔離區目錄!

2015/4/10 下午 03:54 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        957
      目錄數:        0
      惡意程式碼數:        1
      警告數:        1

2015/4/10 下午 03:54 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\500c79ed507560c985eca35863f58279112123.exe 中
      偵測到病毒或有害的程式 'TR/Dropper.A.37200 (Cloud) [TR/Dropper.A.37200]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-4-10 16:20:39 | 显示全部楼层
www.streamitup.co.il/files/users/judicial.rar

avira  解壓即殺
2015/4/10 下午 04:12 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\judicial\judicial.exe'
      包含病毒或有害的程式 'DR/Autoit.A.5794' [dropper]
      已採取動作:
      檔案會移動至 '5383280d.qua' 名稱底下的隔離區目錄!

2015/4/10 下午 04:12 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        988
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/4/10 下午 04:11 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\judicial\judicial.exe 中
      偵測到病毒或有害的程式 'DR/Autoit.A.5794 [dropper]'
      執行的動作:拒絕存取

2015/4/10 下午 04:11 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\judicial\judicial.exe 中
      偵測到病毒或有害的程式 'DR/Autoit.A.5794 [dropper]'
      執行的動作:傳輸至掃描程式


F-Secure IS  miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-1 02:36 , Processed in 0.089904 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表