楼主: fireold
收起左侧

[分享] 小紅傘力戰群魔(PK F-Secure IS)

 关闭 [复制链接]
fireold
 楼主| 发表于 2015-3-20 09:30:23 | 显示全部楼层
url.orsoon.com/down/%E7%A5%9E%E7%9B%BE%E6%96%87%E4%BB%B6%E5%A4%B9%E5%8A%A0%E5%AF%86V3.0%20%E5%AE

%98%E6%96%B9%E5%AE%89%E8%A3%85%E7%89%88@24_12301.exe

avira  雙擊

2015/3/20 上午 09:25 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe'
      包含病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud)' [program]
      已採取動作:
      檔案會移動至 'bf404c8b.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 09:25 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        914
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 09:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取

2015/3/20 上午 09:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取


F-Secure IS


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 10:11:40 | 显示全部楼层
精睿样本测试(15.3.20)

avira 清空100個  修復34個

[mw_shl_code=css,true]
開始掃描 'C:\Users\vpn\Downloads\2015.3.20'
C:\Users\vpn\Downloads\2015.3.20\001.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\002.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\003.vir
  [偵測]        包含 W32/Jadtre.A Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.20\004.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\005.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\006.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\007.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\008.vir
  [偵測]        包含 (有害的) BDS/Backdoor.A.2726 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\009.vir
  [偵測]        是 TR/Patched.Ren.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\010.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\011.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\012.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\013.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\014.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\015.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\016.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\017.vir
  [偵測]        包含 (有害的) BDS/GrayPigeon.B.2 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\018.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\019.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\020.vir
  [偵測]        是 TR/Dldr.Delphi.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\021.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\022.vir
  [偵測]        是 TR/Phires.AB 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\023.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\024.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\025.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\026.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\027.vir
  [偵測]        是 TR/Winwebsec.885215 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\028.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\029.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\030.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\031.vir
  [偵測]        包含 (有害的) BDS/Hupigon.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\032.vir
  [偵測]        是 TR/Spy.A.6512 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\033.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\034.vir
  [偵測]        是 TR/ATRAPS.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\035.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\036.vir
  [偵測]        是 TR/DridexDownloader.A.8 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\037.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\038.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\039.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\040.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\041.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\042.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\043.vir
  [偵測]        是 TR/Crypt.ASPM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\044.vir
  [偵測]        是 TR/Crypt.ASPM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\045.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\046.vir
  [偵測]        是 TR/Crypt.Xpack.161267 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\048.vir
  [偵測]        包含 JS/Xorer.A Java 指令碼病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.20\049.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\050.vir
  [偵測]        是 TR/Crypt.ULPM.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\051.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\052.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\053.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\054.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\055.vir
  [偵測]        是 TR/Crypt.CFI.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\056.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\057.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\058.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\059.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\060.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\061.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.20\062.vir
  [偵測]        是 TR/Vundo.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\063.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\064.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\065.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\066.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\067.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\068.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\069.vir
  [偵測]        包含 (有害的) BDS/DarkKomet.GR 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\070.vir
  [偵測]        是 TR/Kazy.5565 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\071.vir
  [偵測]        是 TR/Hijacker.329215 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\072.vir
  [偵測]        包含 W32/Sality.P Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.20\073.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\074.vir
  [偵測]        是 TR/Winwebsec.885215 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\075.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\076.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\077.vir
  [偵測]        包含 (有害的) BDS/DarkKomet.GR 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\078.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\079.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\080.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\081.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\082.vir
  [偵測]        是 TR/Bifrose.njr 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\083.vir
  [偵測]        是 TR/Crypt.XPACK.Gen3 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\084.vir
  [偵測]        是 TR/Kazy.954774158 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\085.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\086.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\087.vir
  [偵測]        是 TR/ATRAPS.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\088.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\089.vir
  [偵測]        包含 PUA/SoftPulse.aone 軟體的模式
C:\Users\vpn\Downloads\2015.3.20\090.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\091.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\092.vir
  [偵測]        包含 (有害的) BDS/Bifrose.aec 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.20\093.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\094.vir
  [偵測]        是 TR/Agent.bzj.1 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\095.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.20\096.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\097.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.20\098.vir
  [偵測]        包含 WORM/AutoIt.10019 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\099.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.20\100.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼

開始消毒:
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
C:\Users\vpn\Downloads\2015.3.20\100.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\099.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '500fd005.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\098.vir
  [偵測]        包含 WORM/AutoIt.10019 蠕蟲的辨識模式
  [注意]        檔案會移動至 '489fffa2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\097.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\096.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\095.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '1ac3a54b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\094.vir
  [偵測]        是 TR/Agent.bzj.1 特洛伊木馬程式
  [注意]        檔案會移動至 '7c8bea89.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\093.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '390ec7b7.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\092.vir
  [偵測]        包含 (有害的) BDS/Bifrose.aec 後門程式的辨識模式
  [注意]        檔案會移動至 '4616f5d6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\091.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\090.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0aa8d983.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\089.vir
  [偵測]        包含 PUA/SoftPulse.aone 軟體的模式
  [注意]        檔案會移動至 '76cf99d0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\088.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '5b92b69d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\087.vir
  [偵測]        是 TR/ATRAPS.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '42fb8d07.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\086.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '2ea4a137.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\085.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\084.vir
  [偵測]        是 TR/Kazy.954774158 特洛伊木馬程式
  [注意]        檔案會移動至 '5f6398a2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\083.vir
  [偵測]        是 TR/Crypt.XPACK.Gen3 特洛伊木馬程式
  [注意]        檔案會移動至 '5178a865.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\082.vir
  [偵測]        是 TR/Bifrose.njr 特洛伊木馬程式
  [注意]        檔案會移動至 '1452d127.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\081.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\080.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '1d5fd58c.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\079.vir
  [偵測]        是 TR/Crypt.XPACK.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '4561cce4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\078.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\077.vir
  [偵測]        包含 (有害的) BDS/DarkKomet.GR 後門程式的辨識模式
  [注意]        檔案會移動至 '6993b529.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\076.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\075.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '576fd5f4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\074.vir
  [偵測]        是 TR/Winwebsec.885215 特洛伊木馬程式
  [注意]        檔案會移動至 '341efe87.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\073.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '12d7be9a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\072.vir
  [偵測]        包含 W32/Sality.P Windows 病毒的辨識模式
  [注意]        檔案會移動至 '2040c53f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\071.vir
  [偵測]        是 TR/Hijacker.329215 特洛伊木馬程式
  [注意]        檔案會移動至 '2a04ee41.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\070.vir
  [偵測]        是 TR/Kazy.5565 特洛伊木馬程式
  [注意]        檔案會移動至 '15508a04.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\069.vir
  [偵測]        包含 (有害的) BDS/DarkKomet.GR 後門程式的辨識模式
  [注意]        檔案會移動至 '6b038624.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\068.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\067.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\066.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '3e7e82e9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\065.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '33e9f3c1.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\064.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '2fcbe7c8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\063.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1e19aa06.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\062.vir
  [偵測]        是 TR/Vundo.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '724cbe30.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\061.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
  [注意]        檔案會移動至 '3bd79b37.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\060.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\059.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
  [注意]        檔案會移動至 '603a93e5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\058.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '068f9f0c.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\057.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
  [注意]        檔案會移動至 '5100eda4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\056.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\055.vir
  [偵測]        是 TR/Crypt.CFI.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '7372bad0.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\054.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\053.vir
  [偵測]        是 TR/Agent.192474 特洛伊木馬程式
  [注意]        檔案會移動至 '1b1cc046.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\052.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\051.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\050.vir
  [偵測]        是 TR/Crypt.ULPM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '3b6fc4c3.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\049.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '6e348274.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\048.vir
  [偵測]        包含 JS/Xorer.A Java 指令碼病毒的辨識模式
  [注意]        檔案會移動至 '0f13a3cb.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\046.vir
  [偵測]        是 TR/Crypt.Xpack.161267 特洛伊木馬程式
  [注意]        檔案會移動至 '6abde143.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\045.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\044.vir
  [偵測]        是 TR/Crypt.ASPM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0f1495e2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\043.vir
  [偵測]        是 TR/Crypt.ASPM.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1cf1a971.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\042.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\041.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\040.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\039.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\038.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '0e35d5cd.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\037.vir
  [偵測]        是 TR/Rootkit.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1964b67f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\036.vir
  [偵測]        是 TR/DridexDownloader.A.8 特洛伊木馬程式
  [注意]        檔案會移動至 '434584ef.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\035.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\034.vir
  [偵測]        是 TR/ATRAPS.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '6636fef4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\033.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\032.vir
  [偵測]        是 TR/Spy.A.6512 特洛伊木馬程式
  [注意]        檔案會移動至 '126fe686.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\031.vir
  [偵測]        包含 (有害的) BDS/Hupigon.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '306cb40a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\030.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\029.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '4587cc12.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\028.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\027.vir
  [偵測]        是 TR/Winwebsec.885215 特洛伊木馬程式
  [注意]        檔案會移動至 '6ed69012.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\026.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\025.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\024.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '09ccd8af.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\023.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '42bde1b9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\022.vir
  [偵測]        是 TR/Phires.AB 特洛伊木馬程式
  [注意]        檔案會移動至 '4240ebe8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\021.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\020.vir
  [偵測]        是 TR/Dldr.Delphi.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '08e9bef9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\019.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\018.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '66b89131.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\017.vir
  [偵測]        包含 (有害的) BDS/GrayPigeon.B.2 後門程式的辨識模式
  [注意]        檔案會移動至 '2b99cf41.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\016.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '43bee87a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\015.vir
  [偵測]        包含 W32/Almanahe.B Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\014.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\013.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '3970d2b3.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\012.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '48218ef6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\011.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
  [注意]        檔案會移動至 '38c7a4e6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\010.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '43b0d8b3.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\009.vir
  [偵測]        是 TR/Patched.Ren.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '0d94abd8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\008.vir
  [偵測]        包含 (有害的) BDS/Backdoor.A.2726 後門程式的辨識模式
  [注意]        檔案會移動至 '73e8d0fe.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\007.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '0773f88d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\006.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\005.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\004.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0c3aa4e2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\003.vir
  [偵測]        包含 W32/Jadtre.A Windows 病毒的辨識模式
  [注意]        檔案會移動至 '5fe3b720.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.20\002.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.20\001.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3a889c4a.qua' 名稱底下的隔離區目錄!
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 10:14:50 | 显示全部楼层
精睿样本测试(15.3.20)

F-Secure IS 清空100個   修復25個


[mw_shl_code=css,true]掃描報告
2015年3月20日 9:57:05 - 9:58:12

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\2015.3.20\083.vir C:\Users\Administrator\Downloads\2015.3.20\084.vir C:\Users\Administrator\Downloads\2015.3.20\085.vir C:\Users\Administrator\Downloads\2015.3.20\086.vir C:\Users\Administrator\Downloads\2015.3.20\087.vir C:\Users\Administrator\Downloads\2015.3.20\088.vir C:\Users\Administrator\Downloads\2015.3.20\089.vir C:\Users\Administrator\Downloads\2015.3.20\090.vir C:\Users\Administrator\Downloads\2015.3.20\091.vir C:\Users\Administrator\Downloads\2015.3.20\092.vir C:\Users\Administrator\Downloads\2015.3.20\093.vir C:\Users\Administrator\Downloads\2015.3.20\094.vir C:\Users\Administrator\Downloads\2015.3.20\095.vir C:\Users\Administrator\Downloads\2015.3.20\096.vir C:\Users\Administrator\Downloads\2015.3.20\097.vir C:\Users\Administrator\Downloads\2015.3.20\098.vir C:\Users\Administrator\Downloads\2015.3.20\099.vir C:\Users\Administrator\Downloads\2015.3.20\100.vir C:\Users\Administrator\Downloads\2015.3.20\001.vir C:\Users\Administrator\Downloads\2015.3.20\002.vir C:\
結果: 發現 100 惡意軟件
Gen:Variant.Adware.Mikey (廣告軟件)

    C:\Users\Administrator\Downloads\2015.3.20\089.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.3.20\089.vir 動作: 已隔離

Gen:Trojan.Heur.KS.2 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\083.vir 動作: 已隔離

Gen:Variant.Symmi.1369 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\084.vir 動作: 已隔離

Win32.Ramnit (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\085.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\002.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\006.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\028.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\030.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\039.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\042.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\052.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\081.vir 動作: 已隔離

Gen:Variant.Kazy.567664 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\086.vir 動作: 已隔離

Gen:Variant.Swizzor.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\087.vir 動作: 已隔離

Trojan.Dropper.VHT (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\088.vir 動作: 已隔離

Trojan.Generic.4073166 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\090.vir 動作: 已隔離

Win32.Sality.3 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\091.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\097.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\005.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\019.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\021.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\025.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\026.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\035.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\040.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\041.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\047.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\060.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\067.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\068.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\076.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\078.vir 動作: 已殺毒

Backdoor:W32/Bifrose.gen!E (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\092.vir 動作: 已隔離

Dropped:Rootkit.15620 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\093.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\095.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\016.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\038.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\064.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\066.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\073.vir 動作: 已隔離

Gen:Variant.Kazy.983 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\094.vir 動作: 已隔離

Win32.Sality.OG (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\096.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\014.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\033.vir 動作: 已殺毒

Worm:W32/AutoIt.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\098.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\099.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\080.vir 動作: 已隔離

Win32.Ramnit.N (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\100.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\045.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\051.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\056.vir 動作: 已殺毒

Email-Worm:W32/Mydoom.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\001.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\007.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\024.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\049.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\065.vir 動作: 已隔離

Win32.VJadtre.3 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\003.vir 動作: 已殺毒

Gen:Heur.ManBat.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\004.vir 動作: 已隔離

Generic.Malware.FW.B06EF4F1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\008.vir 動作: 已隔離

Win32.Viking.AY (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\009.vir 動作: 已殺毒

Trojan.Downloader.Agent.AAWR (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\010.vir 動作: 已隔離

Generic.Viking.4E4C9093 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\011.vir 動作: 已隔離

Trojan.Peed.Gen (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\012.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\029.vir 動作: 已隔離

Gen:Trojan.Heur.ZGY.5 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\013.vir 動作: 已隔離

Win32.Almanahe.D (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\015.vir 動作: 已殺毒

Backdoor.Hupigon.CEN (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\017.vir 動作: 已隔離

Gen:Trojan.Heur.UT.luW@beSEv8ei (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\018.vir 動作: 已隔離

Win32.Worm.Fujacks.CX (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\020.vir 動作: 已隔離

Gen:Variant.Graftor.Elzob.598 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\022.vir 動作: 已隔離

Gen:Variant.Kazy.38355 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\023.vir 動作: 已隔離

Trojan.VIZ.Gen.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\027.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\074.vir 動作: 已隔離

Gen:Win32.ExplorerHijack.NKW@aq3kx8nb (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\031.vir 動作: 已隔離

Trojan.Spy.Zbot.FNO (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\032.vir 動作: 已隔離

Gen:Heur.PIF.6 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\034.vir 動作: 已隔離

Trojan.GenericKD.2220174 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\036.vir 動作: 已隔離

Dropped:Trojan.Generic.12605817 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\037.vir 動作: 已隔離

Gen:Variant.Zusy.105876 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\043.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\044.vir 動作: 已隔離

Gen:Variant.Zusy.130885 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\046.vir 動作: 已隔離

Generic.Xorer.AB739BA1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\048.vir 動作: 已隔離

Gen:Variant.Kazy.23752 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\050.vir 動作: 已隔離

Dropped:Rootkit.15893 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\053.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\057.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\059.vir 動作: 已隔離

Win32.Worm.Kolab.C (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\054.vir 動作: 已隔離

Backdoor:W32/PoisonIvy.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\055.vir 動作: 已隔離

Trojan.Generic.7014451 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\058.vir 動作: 已隔離

Generic.Viking.6107611A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\061.vir 動作: 已隔離

Trojan.Generic.4623417 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\062.vir 動作: 已隔離

Gen:Variant.Kazy.566661 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\063.vir 動作: 已隔離

Trojan.Inject.AUZ (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\069.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\077.vir 動作: 已隔離

Gen:Variant.Kazy.5565 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\070.vir 動作: 已隔離

Dropped:Trojan.Generic.11430014 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\071.vir 動作: 已隔離

Win32.Sality.P (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\072.vir 動作: 已殺毒

Gen:Variant.Kazy.535449 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\075.vir 動作: 已隔離

Gen:Heur.FKP.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\079.vir 動作: 已隔離

Gen:Trojan.Heur.KS.4 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\082.vir 動作: 已隔離

統計資料
已掃描:

    檔案: 174
    尚未掃描: 0

結果:

    病毒: 99
    間諜軟件: 1
    可疑項目: 0
    危險軟件: 0

動作:

    已殺毒: 25
    已重新命名: 0
    已刪除: 0
    已隔離: 75
    失敗: 0

啟動磁區:

    已掃描: 0
    已感染: 0
    可疑項目: 0
    已殺毒: 0

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 11:08:58 | 显示全部楼层
url.52lishi.com/down/1.2%20at%2052_48650.exe

avira 雙擊

2015/3/20 上午 11:04 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        912
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 11:04 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\1.2+at+52_48650.exe'
      包含病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud)' [program]
      已採取動作:
      檔案會移動至 '567c231c.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 10:50 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\1.2+at+52_48650.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取


F-Secure IS  雙擊


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 11:41:52 | 显示全部楼层
down.asjujia.com/setup/see_3102-20177.exe

avira
2015/3/20 上午 11:38 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\see_3102-20177.exe'
      包含病毒或有害的程式 'TR/Wuji.4618240.1' [trojan]
      已採取動作:
      檔案會移動至 '50c8355c.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 11:38 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        1170
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 11:36 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\see_3102-20177.exe 中
      偵測到病毒或有害的程式 'TR/Wuji.4618240.1 [trojan]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 13:51:35 | 显示全部楼层
yz0fi.voluumtrk.com/98d4a129-b23d-4c5a-bbc5-5f625b7d50c6?exeurl=http://dpy22z83rm3zu.cloudfront.net/bundles/epicbot_epicbot/EpicBot-

setup.exe

avira
2015/3/20 下午 01:23 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\exe.exe'
      包含病毒或有害的程式 'PUA/Outbrowse.Gen' [riskware]
      已採取動作:
      檔案會移動至 '56d60391.qua' 名稱底下的隔離區目錄!

2015/3/20 下午 01:23 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        908
      目錄數:        0
      惡意程式碼數:        1
      警告數:        1

2015/3/20 下午 01:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\exe.exe 中
      偵測到病毒或有害的程式 'PUA/Outbrowse.Gen (Cloud) [PUA/Outbrowse.Gen]'
      執行的動作:拒絕存取


F-Secure IS  雙擊


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 14:06:06 | 显示全部楼层
http://hdrart.co.uk

avira
2015/3/20 下午 02:04 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\3ABE04S4
      .htm'
      包含病毒或有害的程式 'JS/iFrame.YG.2' [virus]
      已採取動作:
      檔案會移動至 '50cd183c.qua' 名稱底下的隔離區目錄!

2015/3/20 下午 02:04 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        922
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 下午 02:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\3ABE04S4
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.YG.2 [virus]'
      執行的動作:傳輸至掃描程式

2015/3/20 下午 02:03 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\3ABE04S4
      .htm 中
      偵測到病毒或有害的程式 'JS/iFrame.YG.2 [virus]'
      執行的動作:拒絕存取

2015/3/20 下午 02:03 [Web Protection] 發現惡意程式碼
      從 URL "http://hdrart.co.uk/" 存取資料時,
      發現病毒或有害的程式 'JS/iFrame.YG.2' [virus]。
      已採取動作:已略過


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 16:07:41 | 显示全部楼层
http://drive-google-com.fanalav.com

avira
2015/3/20 下午 04:03 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\024813b1
      11d1cb166aabfe0d0ff70b51[1].htm'
      包含病毒或有害的程式 'JS/Phish.D' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '48085100.qua' 名稱底下的隔離區目錄!

2015/3/20 下午 04:03 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        843
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 下午 04:01 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        839
      目錄數:        0
      惡意程式碼數:        0
      警告數:        0

2015/3/20 下午 04:00 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\024813b1
      11d1cb166aabfe0d0ff70b51[1].htm 中
      偵測到病毒或有害的程式 'JS/Phish.D [virus]'
      執行的動作:傳輸至掃描程式

2015/3/20 下午 04:00 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\024813b1
      11d1cb166aabfe0d0ff70b51[1].htm 中
      偵測到病毒或有害的程式 'JS/Phish.D [virus]'
      執行的動作:拒絕存取

2015/3/20 下午 04:00 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\DA8UVF43\024813b1
      11d1cb166aabfe0d0ff70b51[1].htm 中
      偵測到病毒或有害的程式 'JS/Phish.D [virus]'
      執行的動作:傳輸至掃描程式


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 16:56:59 | 显示全部楼层
sub.wallawallwombit.com/installers/cli/1426719737162/SevenZip_downloader-Q8Dh20Wfl.exe

avira
2015/3/20 下午 04:46 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        884
      目錄數:        0
      惡意程式碼數:        0
      警告數:        0

2015/3/20 下午 04:45 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SevenZip_downloader-Q8Dh20Wfl.exe 中
      偵測到病毒或有害的程式 'PUA/Somoto (Cloud) [PUA/Somoto]'
      執行的動作:拒絕存取

2015/3/20 下午 04:45 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\SevenZip_downloader-Q8Dh20Wfl.exe 中
      偵測到病毒或有害的程式 'PUA/Somoto (Cloud) [PUA/Somoto]'
      執行的動作:拒絕存取


F-Secure IS miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 19:16:31 | 显示全部楼层
onsanto.lnk-online.ru/go_search_taskbar.exe?etag=f7e942f7749aba5cc294ee6d0801d787

avira
2015/3/20 下午 07:13 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        888
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 下午 07:13 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\go_search_taskbar.exe'
      包含病毒或有害的程式 'PUA/LoadMoney.qoabb' [riskware]
      已採取動作:
      檔案會移動至 '50dda166.qua' 名稱底下的隔離區目錄!

2015/3/20 下午 07:12 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\go_search_taskbar.exe 中
      偵測到病毒或有害的程式 'PUA/LoadMoney.qoabb [riskware]'
      執行的動作:拒絕存取


F-Secure IS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:08 , Processed in 0.105319 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表