查看: 51195|回复: 1136
收起左侧

[分享] F-Secure IS 力戰群魔(PK 小紅傘)

 关闭 [复制链接]
fireold
发表于 2015-3-16 18:59:38 | 显示全部楼层 |阅读模式
本帖最后由 fireold 于 2015-3-16 19:17 编辑

首戰  精睿样本测试(15.3.16)


F-Secure IS  清空100個  修復16個
[mw_shl_code=css,true]16.03.2015 18:53:31  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\091.vir" quarantined success
16.03.2015 18:53:31  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\091.vir" deleted success
16.03.2015 18:53:31  Gen:Variant.Kazy.568851 END

16.03.2015 18:53:32 Gen:Variant.Kazy.568851 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:32  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\091.vir" quarantined success
16.03.2015 18:53:32  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\091.vir" deleted success
16.03.2015 18:53:32  Gen:Variant.Kazy.568851 END

16.03.2015 18:53:33 Gen:Variant.Kazy.290327 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:33  Gen:Variant.Kazy.290327 file "C:\Users\Administrator\Downloads\2015.3.16\092.vir" quarantined success
16.03.2015 18:53:33  Gen:Variant.Kazy.290327 file "C:\Users\Administrator\Downloads\2015.3.16\092.vir" deleted success
16.03.2015 18:53:33  Gen:Variant.Kazy.290327 END

16.03.2015 18:53:35 Win32.Virlock.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:35  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\093.vir" quarantined success
16.03.2015 18:53:35  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\093.vir" deleted success
16.03.2015 18:53:35  Win32.Virlock.Gen.1 END

16.03.2015 18:53:37 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:37  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\094.vir" quarantined success
16.03.2015 18:53:37  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\094.vir" deleted success
16.03.2015 18:53:37  Gen:Variant.Strictor.43948 END

16.03.2015 18:53:38 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:38  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\094.vir" quarantined success
16.03.2015 18:53:38  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\094.vir" deleted success
16.03.2015 18:53:38  Gen:Variant.Strictor.43948 END

16.03.2015 18:53:40 Win32.Sality.3 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:40  Win32.Sality.3 file "C:\Users\Administrator\Downloads\2015.3.16\095.vir" disinfected success
16.03.2015 18:53:40  Win32.Sality.3 END

16.03.2015 18:53:41 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:41  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\097.vir" quarantined success
16.03.2015 18:53:41  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\097.vir" deleted success
16.03.2015 18:53:41  Gen:Variant.Strictor.43948 END

16.03.2015 18:53:44 Worm:W32/AutoIt.gen!A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\098.vir" quarantined success
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\098.vir" deleted success
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A END

16.03.2015 18:53:44 Worm:W32/AutoIt.gen!A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\098.vir" quarantined success
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\098.vir" deleted success
16.03.2015 18:53:44  Worm:W32/AutoIt.gen!A END

16.03.2015 18:53:46 Trojan.VIZ.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\099.vir" quarantined success
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\099.vir" deleted success
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 END

16.03.2015 18:53:46 Trojan.VIZ.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\099.vir" quarantined success
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\099.vir" deleted success
16.03.2015 18:53:46  Trojan.VIZ.Gen.1 END

16.03.2015 18:53:49 Gen:Variant.Zusy.56113 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:49  Gen:Variant.Zusy.56113 file "C:\Users\Administrator\Downloads\2015.3.16\100.vir" quarantined success
16.03.2015 18:53:49  Gen:Variant.Zusy.56113 file "C:\Users\Administrator\Downloads\2015.3.16\100.vir" deleted success
16.03.2015 18:53:49  Gen:Variant.Zusy.56113 END

16.03.2015 18:53:52 Email-Worm:W32/Mydoom.gen!A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\001.vir" quarantined success
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\001.vir" deleted success
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A END

16.03.2015 18:53:52 Email-Worm:W32/Mydoom.gen!A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\001.vir" quarantined success
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A file "C:\Users\Administrator\Downloads\2015.3.16\001.vir" deleted success
16.03.2015 18:53:52  Email-Worm:W32/Mydoom.gen!A END

16.03.2015 18:53:53 Gen:Application.Heur.Fu0@mSeOX6dO BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:53  Gen:Application.Heur.Fu0@mSeOX6dO file "C:\Users\Administrator\Downloads\2015.3.16\095.vir" blocked success
16.03.2015 18:53:53  Gen:Application.Heur.Fu0@mSeOX6dO END

16.03.2015 18:53:54 Win32.Sality.3 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:54  Win32.Sality.3 file "C:\Users\Administrator\Downloads\2015.3.16\002.vir" disinfected success
16.03.2015 18:53:54  Win32.Sality.3 END

16.03.2015 18:53:55 Gen:Variant.Kazy.290327 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:53:55  Gen:Variant.Kazy.290327 file "C:\Users\Administrator\Downloads\2015.3.16\003.vir" quarantined success
16.03.2015 18:53:55  Gen:Variant.Kazy.290327 file "C:\Users\Administrator\Downloads\2015.3.16\003.vir" deleted success
16.03.2015 18:53:55  Gen:Variant.Kazy.290327 END

16.03.2015 18:54:02 Win32.Virlock.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:02  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\004.vir" quarantined success
16.03.2015 18:54:02  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\004.vir" deleted success
16.03.2015 18:54:02  Win32.Virlock.Gen.1 END

16.03.2015 18:54:03 Win32.Virlock.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:03  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\004.vir" quarantined success
16.03.2015 18:54:03  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\004.vir" deleted success
16.03.2015 18:54:03  Win32.Virlock.Gen.1 END

16.03.2015 18:54:05 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\005.vir" quarantined success
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\005.vir" deleted success
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 END

16.03.2015 18:54:05 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\005.vir" quarantined success
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\005.vir" deleted success
16.03.2015 18:54:05  Gen:Variant.Strictor.43948 END

16.03.2015 18:54:07 Dropped:Rootkit.15620 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:07  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\006.vir" quarantined success
16.03.2015 18:54:07  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\006.vir" deleted success
16.03.2015 18:54:07  Dropped:Rootkit.15620 END

16.03.2015 18:54:09 Win32.Virlock.Gen.1 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:09  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\007.vir" quarantined success
16.03.2015 18:54:09  Win32.Virlock.Gen.1 file "C:\Users\Administrator\Downloads\2015.3.16\007.vir" deleted success
16.03.2015 18:54:09  Win32.Virlock.Gen.1 END

16.03.2015 18:54:11 Trojan.GenericKD.1713379 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:11  Trojan.GenericKD.1713379 file "C:\Users\Administrator\Downloads\2015.3.16\008.vir" quarantined success
16.03.2015 18:54:11  Trojan.GenericKD.1713379 file "C:\Users\Administrator\Downloads\2015.3.16\008.vir" deleted success
16.03.2015 18:54:11  Trojan.GenericKD.1713379 END

16.03.2015 18:54:11 Trojan.GenericKD.1713379 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:11  Trojan.GenericKD.1713379 file "C:\Users\Administrator\Downloads\2015.3.16\008.vir" quarantined success
16.03.2015 18:54:11  Trojan.GenericKD.1713379 file "C:\Users\Administrator\Downloads\2015.3.16\008.vir" deleted success
16.03.2015 18:54:11  Trojan.GenericKD.1713379 END

16.03.2015 18:54:13 Dropped:Rootkit.15893 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:13  Dropped:Rootkit.15893 file "C:\Users\Administrator\Downloads\2015.3.16\009.vir" quarantined success
16.03.2015 18:54:13  Dropped:Rootkit.15893 file "C:\Users\Administrator\Downloads\2015.3.16\009.vir" deleted success
16.03.2015 18:54:13  Dropped:Rootkit.15893 END

16.03.2015 18:54:15 Gen:Trojan.Heur.UT.luW@bKXqM4oi BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi file "C:\Users\Administrator\Downloads\2015.3.16\010.vir" quarantined success
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi file "C:\Users\Administrator\Downloads\2015.3.16\010.vir" deleted success
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi END

16.03.2015 18:54:15 Gen:Trojan.Heur.UT.luW@bKXqM4oi BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi file "C:\Users\Administrator\Downloads\2015.3.16\010.vir" quarantined success
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi file "C:\Users\Administrator\Downloads\2015.3.16\010.vir" deleted success
16.03.2015 18:54:15  Gen:Trojan.Heur.UT.luW@bKXqM4oi END

16.03.2015 18:54:16 Trojan.Generic.6470572 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:16  Trojan.Generic.6470572 file "C:\Users\Administrator\Downloads\2015.3.16\011.vir" quarantined success
16.03.2015 18:54:16  Trojan.Generic.6470572 file "C:\Users\Administrator\Downloads\2015.3.16\011.vir" deleted success
16.03.2015 18:54:16  Trojan.Generic.6470572 END

16.03.2015 18:54:18 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:18  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\012.vir" quarantined success
16.03.2015 18:54:18  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\012.vir" deleted success
16.03.2015 18:54:18  Gen:Variant.Strictor.43948 END

16.03.2015 18:54:24 Gen:Application.Heur.Fu0@mSeOX6dO BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:24  Gen:Application.Heur.Fu0@mSeOX6dO file "C:\Users\Administrator\Downloads\2015.3.16\095.vir" blocked success
16.03.2015 18:54:24  Gen:Application.Heur.Fu0@mSeOX6dO END

16.03.2015 18:54:31 Generic.Viking.2BB3104D BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:31  Generic.Viking.2BB3104D file "C:\Users\Administrator\Downloads\2015.3.16\013.vir" quarantined success
16.03.2015 18:54:31  Generic.Viking.2BB3104D file "C:\Users\Administrator\Downloads\2015.3.16\013.vir" deleted success
16.03.2015 18:54:31  Generic.Viking.2BB3104D END

16.03.2015 18:54:31 Generic.Viking.2BB3104D BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:31  Generic.Viking.2BB3104D file "C:\Users\Administrator\Downloads\2015.3.16\013.vir" quarantined success
16.03.2015 18:54:31  Generic.Viking.2BB3104D file "C:\Users\Administrator\Downloads\2015.3.16\013.vir" deleted success
16.03.2015 18:54:31  Generic.Viking.2BB3104D END

16.03.2015 18:54:33 Win32.Sality.3 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:33  Win32.Sality.3 file "C:\Users\Administrator\Downloads\2015.3.16\014.vir" disinfected success
16.03.2015 18:54:33  Win32.Sality.3 END

16.03.2015 18:54:34 Win32.Ramnit BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:34  Win32.Ramnit file "C:\Users\Administrator\Downloads\2015.3.16\015.vir" disinfected success
16.03.2015 18:54:34  Win32.Ramnit END

16.03.2015 18:54:36 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:36  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\016.vir" quarantined success
16.03.2015 18:54:36  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\016.vir" deleted success
16.03.2015 18:54:36  Gen:Variant.Strictor.43948 END

16.03.2015 18:54:41 Dropped:Rootkit.15620 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:41  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\017.vir" quarantined success
16.03.2015 18:54:41  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\017.vir" deleted success
16.03.2015 18:54:41  Dropped:Rootkit.15620 END

16.03.2015 18:54:41 Dropped:Rootkit.15620 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:41  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\017.vir" quarantined success
16.03.2015 18:54:41  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\017.vir" deleted success
16.03.2015 18:54:41  Dropped:Rootkit.15620 END

16.03.2015 18:54:45 Win32.Sality.3 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:45  Win32.Sality.3 file "C:\Users\Administrator\Downloads\2015.3.16\018.vir" disinfected success
16.03.2015 18:54:45  Win32.Sality.3 END

16.03.2015 18:54:47 Win32.Neshta.A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:47  Win32.Neshta.A file "C:\Users\Administrator\Downloads\2015.3.16\019.vir" quarantined success
16.03.2015 18:54:47  Win32.Neshta.A file "C:\Users\Administrator\Downloads\2015.3.16\019.vir" deleted success
16.03.2015 18:54:47  Win32.Neshta.A END

16.03.2015 18:54:47 Win32.Neshta.A BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:47  Win32.Neshta.A file "C:\Users\Administrator\Downloads\2015.3.16\019.vir" quarantined success
16.03.2015 18:54:47  Win32.Neshta.A file "C:\Users\Administrator\Downloads\2015.3.16\019.vir" deleted success
16.03.2015 18:54:47  Win32.Neshta.A END

16.03.2015 18:54:49 Dropped:Rootkit.15620 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:49  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\020.vir" quarantined success
16.03.2015 18:54:49  Dropped:Rootkit.15620 file "C:\Users\Administrator\Downloads\2015.3.16\020.vir" deleted success
16.03.2015 18:54:49  Dropped:Rootkit.15620 END

16.03.2015 18:54:51 Gen:Variant.Strictor.43948 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:51  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\021.vir" quarantined success
16.03.2015 18:54:51  Gen:Variant.Strictor.43948 file "C:\Users\Administrator\Downloads\2015.3.16\021.vir" deleted success
16.03.2015 18:54:51  Gen:Variant.Strictor.43948 END

16.03.2015 18:54:53 Gen:Variant.Kazy.568851 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\022.vir" quarantined success
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\022.vir" deleted success
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 END

16.03.2015 18:54:53 Gen:Variant.Kazy.568851 BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\022.vir" quarantined success
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 file "C:\Users\Administrator\Downloads\2015.3.16\022.vir" deleted success
16.03.2015 18:54:53  Gen:Variant.Kazy.568851 END

16.03.2015 18:54:55 Win32.Almanahe.D BEGIN
;
;Log created by USS version 5.4.20330
;
16.03.2015 18:54:55  Win32.Almanahe.D file "C:\Users\Administrator\Downloads\2015.3.16\023.vir" disinfected success
16.03.2015 18:54:55  Win32.Almanahe.D END

[/mw_shl_code]


avira  清空100個  修復18個
[mw_shl_code=css,true]開始掃描 'C:\Users\vpn\Desktop\2015.3.16'
C:\Users\vpn\Desktop\2015.3.16\001.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Desktop\2015.3.16\002.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\003.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\004.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\005.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\006.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\007.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\008.vir
  [偵測]        是 TR/Crypt.Xpack.69708 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\009.vir
  [偵測]        是 TR/Agent.192200.1 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\010.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\011.vir
    [0] 封存類型: AutoIt
    --> DOCUME~1\Joke\LOCALS~1\Temp\aut3.tmp
        [偵測]        是 TR/Autoit.BN 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
C:\Users\vpn\Desktop\2015.3.16\012.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\013.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
C:\Users\vpn\Desktop\2015.3.16\014.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\015.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\016.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\017.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\018.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\019.vir
  [偵測]        包含 W32/Neshta.A Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\020.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\021.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\022.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\023.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\024.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
C:\Users\vpn\Desktop\2015.3.16\025.vir
  [偵測]        包含 WORM/Viking.A.20 蠕蟲的辨識模式
C:\Users\vpn\Desktop\2015.3.16\026.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\027.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\028.vir
  [偵測]        是 TR/Boaxxe.A.412 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\029.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\030.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\031.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\032.vir
  [偵測]        是 TR/Agent.192200.1 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\033.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\034.vir
  [偵測]        是 TR/Spy.Banker.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\035.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\036.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\037.vir
  [偵測]        是 TR/Drop.Xorer.C 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\038.vir
  [偵測]        是 TR/PSW.Delf.AF.2 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\039.vir
  [偵測]        是 TR/BitCoinMiner.Gen4 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\040.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\041.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\042.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\043.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Desktop\2015.3.16\044.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\045.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\046.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\047.vir
  [偵測]        包含 (有害的) BDS/Symmi.ksjgd 後門程式的辨識模式
C:\Users\vpn\Desktop\2015.3.16\048.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\049.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
C:\Users\vpn\Desktop\2015.3.16\050.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\051.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
C:\Users\vpn\Desktop\2015.3.16\052.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\053.vir
  [偵測]        是 TR/Kryptik.6656012 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\054.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\055.vir
  [偵測]        是 TR/Patched.Ren.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\056.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
C:\Users\vpn\Desktop\2015.3.16\057.vir
  [偵測]        包含 W32/Etap Windows 病毒碼
    [0] 封存類型: RSRC
    --> C:\Users\vpn\Desktop\2015.3.16\058.vir
        [1] 封存類型: RAR SFX (self extracting)
      --> bildspel2.2.exe
          [偵測]        包含 (有害的) BDS/Improg.1 後門程式的辨識模式
          [警告]        無法修復封存中受感染的檔案!
      --> dag4.exe
          [偵測]        是 TR/Drop.C 特洛伊木馬程式
          [警告]        無法修復封存中受感染的檔案!
C:\Users\vpn\Desktop\2015.3.16\058.vir
  [偵測]        是 TR/Drop.C 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\059.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\060.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Desktop\2015.3.16\061.vir
  [偵測]        包含 (有害的) BDS/NetWired.163736 後門程式的辨識模式
C:\Users\vpn\Desktop\2015.3.16\062.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\063.vir
  [偵測]        包含 (有害的) BDS/Hupigon.Gen 後門程式的辨識模式
C:\Users\vpn\Desktop\2015.3.16\064.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\065.vir
  [偵測]        是 TR/Injector.91338 特洛伊木馬程式
C:\Users\vpn\Desktop\2015.3.16\066.vir
  [偵測]        包含 WORM/Klez.E 蠕蟲的辨識模式
C:\Users\vpn\Desktop\2015.3.16\067.vir
  [偵測]        是 TR/Drop.Liks.A 特洛伊木馬程式
    --> C:\Users\vpn\Desktop\2015.3.16\068.vir
        [1] 封存類型: NSIS
      --> ProgramFilesDir/?š
fireold
 楼主| 发表于 2015-3-16 19:46:15 | 显示全部楼层
dl.desk1992get.com/n/3.2.122/12848278/Outlook%20Express.exe

F-Secure IS


雙擊





avira
2015/3/16 下午 07:27 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\Outlook%20Express.exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '50eb1ac5.qua' 名稱底下的隔離區目錄!

2015/3/16 下午 07:27 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        830
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/16 下午 07:26 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\Outlook%20Express.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:傳輸至掃描程式


雙擊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-16 20:12:48 | 显示全部楼层
abc.yuedea.com/id.exe

F-Secure IS


雙擊



avira
2015/3/16 下午 07:59 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\id.exe'
      包含病毒或有害的程式 'TR/Downloader.Gen7' [trojan]
      已採取動作:
      檔案會移動至 '5099530c.qua' 名稱底下的隔離區目錄!

2015/3/16 下午 07:59 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        848
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/16 下午 07:57 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\id.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen7 [trojan]'
      執行的動作:傳輸至掃描程式

2015/3/16 下午 07:57 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\id.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen7 [trojan]'
      執行的動作:拒絕存取


雙擊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
天蓝色的忧伤
发表于 2015-3-16 20:16:45 来自手机 | 显示全部楼层
前排支持,火叔开新帖了?原来的呢?
fireold
 楼主| 发表于 2015-3-16 20:32:34 | 显示全部楼层
天蓝色的忧伤 发表于 2015-3-16 20:16
前排支持,火叔开新帖了?原来的呢?

請版主讓它下沈了…
fireold
 楼主| 发表于 2015-3-16 20:33:58 | 显示全部楼层
dl2.vir5installer.com/download/base/475829/howdareyou/7zip.exe

F-Secure IS  miss



avira
2015/3/16 下午 08:21 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\7Zip.exe'
      包含病毒或有害的程式 'PUA/InstallIQ.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '509e6938.qua' 名稱底下的隔離區目錄!

2015/3/16 下午 08:21 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        893
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/16 下午 08:21 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\7Zip.exe 中
      偵測到病毒或有害的程式 'PUA/InstallIQ.Gen4 [riskware]'
      執行的動作:拒絕存取

2015/3/16 下午 08:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\7Zip.exe 中
      偵測到病毒或有害的程式 'PUA/InstallIQ.Gen4 [riskware]'
      執行的動作:傳輸至掃描程式

2015/3/16 下午 08:20 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\7Zip.exe 中
      偵測到病毒或有害的程式 'PUA/InstallIQ.Gen4 [riskware]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-16 20:58:07 | 显示全部楼层
s.bdirectdownload-about.com/7/332/ct3328007/6e2f6a0069a64a8495f3456397f06dab/downloads/prod/smallstub1.3.9.0.140504.01/15-03-14-19.24.39.602/tb_radio_g_b.exe

F-Secure IS 網頁  雙擊攔截 miss



avira 網頁 miss  雙擊攔截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-17 08:32:54 | 显示全部楼层
always-parser.xyz/6fbdc7b44286c5d37de2b7952cc8e782/dfnc?q=m150308.exe

F-Secure IS


雙擊攔截




avira
2015/3/17 上午 08:08 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\m150308.exe'
      包含病毒或有害的程式 'PUA/MultiPlug.11245' [riskware]
      已採取動作:
      檔案會移動至 '5058df45.qua' 名稱底下的隔離區目錄!

2015/3/17 上午 08:08 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        876
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/17 上午 08:07 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\m150308.exe 中
      偵測到病毒或有害的程式 'PUA/MultiPlug.11245 [riskware]'
      執行的動作:拒絕存取

2015/3/17 上午 08:07 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\m150308.exe 中
      偵測到病毒或有害的程式 'PUA/MultiPlug.11245 [riskware]'
      執行的動作:傳輸至掃描程式

2015/3/17 上午 08:07 [Web Protection] 發現惡意程式碼
      從 URL
      "http://f.datacardbar.info/hp/?q=2vFigT573CuQfTVNPRx%2BEDdk6Q4G8YEb40H%2BDwly4ii
      KZe0teKAclRIU5RJbapJGLXjE8E1Ku5VrviuV32phsxLnxuwlXEfJ3TN5NpUTZCQGMTGat5sdWKzGEk5
      jIMHLG1AdLsLND0L0tZQ6mtRtWzwelrwe85npMWz3QKnsIzYlKTvpqct7mi5GqpaIWNIbJo%2FM09EBk
      WOJT%2BW1oeRRmC1w&external_id=1426550819728777077" 存取資料時,
      發現病毒或有害的程式 'PUA/MultiPlug.11245' [riskware]。
      已採取動作:已略過


雙擊攔截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-17 08:45:44 | 显示全部楼层
http://omegashelf.com

F-Secure IS



avira
2015/3/17 上午 08:39 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\WWWOFX9R\2T8J17QF
      .htm'
      包含病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]
      已採取動作:
      檔案會移動至 '50a0d9a4.qua' 名稱底下的隔離區目錄!

2015/3/17 上午 08:39 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        903
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/17 上午 08:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\WWWOFX9R\2T8J17QF
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:傳輸至掃描程式

2015/3/17 上午 08:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\WWWOFX9R\2T8J17QF
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:拒絕存取

2015/3/17 上午 08:38 [Web Protection] 發現惡意程式碼
      從 URL "http://omegashelf.com/" 存取資料時,
      發現病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-17 08:58:18 | 显示全部楼层
http://biolampa.jogo.sk

F-Secure IS



avira
2015/3/17 上午 08:54 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\NGR7KTHC
      .htm'
      包含病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]
      已採取動作:
      檔案會移動至 '5379d4eb.qua' 名稱底下的隔離區目錄!

2015/3/17 上午 08:54 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        922
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/17 上午 08:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\NGR7KTHC
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:傳輸至掃描程式

2015/3/17 上午 08:52 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\0QNZSW5X\NGR7KTHC
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:拒絕存取

2015/3/17 上午 08:52 [Web Protection] 發現惡意程式碼
      從 URL "http://biolampa.jogo.sk/" 存取資料時,
      發現病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 19:12 , Processed in 0.122036 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表