楼主: fireold
收起左侧

[分享] F-Secure IS 力戰群魔(PK 小紅傘)

 关闭 [复制链接]
fireold
 楼主| 发表于 2015-3-19 13:47:42 | 显示全部楼层
精睿样本测试(15.3.19)

avira 清空100個  修復39個

[mw_shl_code=css,true]開始掃描 'C:\Users\vpn\Downloads\2015.3.19'
C:\Users\vpn\Downloads\2015.3.19\001.vir
  [偵測]        是 TR/Dropper.VB.28124 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\002.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\003.vir
  [偵測]        包含 W32/Viking.Q Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.19\004.vir
  [偵測]        包含 W32/Viking.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\005.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\006.vir
  [偵測]        包含 WORM/Zhelatin.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\007.vir
  [偵測]        是 TR/Beebone.655361 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\008.vir
  [偵測]        包含 WORM/Citeary.655484 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\009.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\010.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\011.vir
  [偵測]        是 TR/PSW.Tepfer.794151 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\012.vir
  [偵測]        是 TR/Crypt.Xpack.163413 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\013.vir
  [偵測]        是 TR/Rogue.1018021.4 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\014.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\015.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\016.vir
  [偵測]        包含 W32/Wapomi Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.19\017.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\018.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\019.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\020.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\021.vir
  [偵測]        是 TR/Agent.598016 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\022.vir
  [偵測]        包含 W32/Chir.B Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\023.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\024.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\025.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\026.vir
  [偵測]        是 TR/Dldr.Agent.yf.1 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\027.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\028.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\029.vir
  [偵測]        是 TR/Agent.192107 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\030.vir
  [偵測]        包含 W32/Sality.AA Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\031.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\032.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\033.vir
  [偵測]        是 TR/ZbotCitadel.A.738 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\034.vir
  [偵測]        是 TR/Rogue.383488.16 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\035.vir
  [偵測]        是 TR/Crypt.Xpack.163415 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\036.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\037.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\038.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\039.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\040.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\041.vir
  [偵測]        是 TR/Zbot.A.1111 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\042.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\043.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\044.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\045.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\046.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\048.vir
  [偵測]        是 TR/Drop.Loops.A.1 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\049.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.19\050.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\051.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\052.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\053.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
C:\Users\vpn\Downloads\2015.3.19\054.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\055.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\056.vir
  [偵測]        包含 W32/Wapomi Windows 病毒的辨識模式
C:\Users\vpn\Downloads\2015.3.19\057.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\058.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\059.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\060.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\061.vir
  [偵測]        包含 W32/Viking.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\062.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.19\063.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
C:\Users\vpn\Downloads\2015.3.19\064.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\065.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\066.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\067.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\068.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\069.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\070.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\071.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\072.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\073.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\074.vir
  [偵測]        是 TR/Spy.ZBot.pse 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\075.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\076.vir
  [偵測]        是 TR/Spy.ZBot.pse 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\077.vir
  [偵測]        是 TR/Spy.ZBot.3066884 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\078.vir
  [偵測]        是 TR/Hijacker.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\079.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\080.vir
  [偵測]        是 TR/Crypt.EPACK.Gen2 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\081.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\082.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\083.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\084.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\085.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\086.vir
    [0] 封存類型: NSIS
    --> ProgramFilesDir/nv_upd_32.exe
        [偵測]        是 TR/Buzus.110592.1 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
C:\Users\vpn\Downloads\2015.3.19\087.vir
  [偵測]        是 TR/VB.ayz 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\088.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\089.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\090.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\091.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
C:\Users\vpn\Downloads\2015.3.19\092.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\093.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\094.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\095.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\096.vir
  [偵測]        包含 WORM/Viking.BD.1 蠕蟲的辨識模式
C:\Users\vpn\Downloads\2015.3.19\097.vir
  [偵測]        包含 W32/Sality.AA Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\098.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
C:\Users\vpn\Downloads\2015.3.19\099.vir
  [偵測]        包含 W32/Neshta.A Windows 病毒碼
C:\Users\vpn\Downloads\2015.3.19\100.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼

開始消毒:
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
[INFO] RepairMalware: Disinfection of malware W32/Ramnit.C needs a reboot to complete
C:\Users\vpn\Downloads\2015.3.19\100.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\099.vir
  [偵測]        包含 W32/Neshta.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\098.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '50a3fe5b.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\097.vir
  [偵測]        包含 W32/Sality.AA Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\096.vir
  [偵測]        包含 WORM/Viking.BD.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '4836d1fc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\095.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1a168b14.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\094.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\093.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '7c23c4d6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\092.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '39a6e9e8.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\091.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '46badb89.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\090.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '0a03f7c3.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\089.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\088.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\087.vir
  [偵測]        是 TR/VB.ayz 特洛伊木馬程式
  [注意]        檔案會移動至 '7660b792.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\086.vir
  [偵測]        是 TR/Buzus.110592.1 特洛伊木馬程式
  [注意]        檔案會移動至 '5b3b98df.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\085.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\084.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\083.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '422ea347.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\082.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\081.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '2e748f77.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\080.vir
  [偵測]        是 TR/Crypt.EPACK.Gen2 特洛伊木馬程式
  [注意]        檔案會移動至 '5fccb6e2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\079.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\078.vir
  [偵測]        是 TR/Hijacker.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '51ae8625.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\077.vir
  [偵測]        是 TR/Spy.ZBot.3066884 特洛伊木馬程式
  [注意]        檔案會移動至 '1484ff67.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\076.vir
  [偵測]        是 TR/Spy.ZBot.pse 特洛伊木馬程式
  [注意]        檔案會移動至 '1d8efbcc.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\075.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '45b0e2a5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\074.vir
  [偵測]        是 TR/Spy.ZBot.pse 特洛伊木馬程式
  [注意]        檔案會移動至 '69459b69.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\073.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\072.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\071.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '57befbb4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\070.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\069.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '34c8d0c7.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\068.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\067.vir
  [偵測]        是 TR/Crypt.ZPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '120290da.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\066.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '2097eb7f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\065.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '2aadc001.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\064.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\063.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
  [注意]        檔案會移動至 '15fca444.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\062.vir
  [偵測]        包含 (有害的) BDS/Backdoor.Gen 後門程式的辨識模式
  [注意]        檔案會移動至 '6bd1a863.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\061.vir
  [偵測]        包含 W32/Viking.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\060.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\059.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\058.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '3ed7acaf.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\057.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\056.vir
  [偵測]        包含 W32/Wapomi Windows 病毒的辨識模式
  [注意]        檔案會移動至 '3343dd80.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\055.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\054.vir
  [偵測]        是 TR/Crypt.XDR.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '2f60c989.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\053.vir
  [偵測]        包含 DR/Delphi.Gen 病毒植入程式的辨識模式
  [注意]        檔案會移動至 '1eb08447.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\052.vir
  [偵測]        包含 WORM/Autorun.55698 蠕蟲的辨識模式
  [注意]        檔案會移動至 '72e79071.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\051.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\050.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '3b7bb577.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\049.vir
  [偵測]        包含 W32/Viking.BD.Upk Windows 病毒的辨識模式
  [注意]        檔案會移動至 '6097bda7.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\048.vir
  [偵測]        是 TR/Drop.Loops.A.1 特洛伊木馬程式
  [注意]        檔案會移動至 '0624b14e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\047.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\046.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\045.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\044.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '51d6c3e5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\043.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\042.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\041.vir
  [偵測]        是 TR/Zbot.A.1111 特洛伊木馬程式
  [注意]        檔案會移動至 '73a3948f.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\040.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\039.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1bcbee1a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\038.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\037.vir
  [偵測]        包含 W32/Sality.Y Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\036.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '3bbeea9e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\035.vir
  [偵測]        是 TR/Crypt.Xpack.163415 特洛伊木馬程式
  [注意]        檔案會移動至 '6ee5ac2a.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\034.vir
  [偵測]        是 TR/Rogue.383488.16 特洛伊木馬程式
  [注意]        檔案會移動至 '0fc48d95.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\033.vir
  [偵測]        是 TR/ZbotCitadel.A.738 特洛伊木馬程式
  [注意]        檔案會移動至 '6a6bcf1e.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\032.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '0fbdbbbf.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\031.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '1c5e872c.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\030.vir
  [偵測]        包含 W32/Sality.AA Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\029.vir
  [偵測]        是 TR/Agent.192107 特洛伊木馬程式
  [注意]        檔案會移動至 '0e9ffb90.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\028.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '19ce9822.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\027.vir
  [偵測]        包含 WORM/Allaple.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '43efaab2.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\026.vir
  [偵測]        是 TR/Dldr.Agent.yf.1 特洛伊木馬程式
  [注意]        檔案會移動至 '66e3d0a6.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\025.vir
  [偵測]        包含 WORM/Mydoom.L.1 蠕蟲的辨識模式
  [注意]        檔案會移動至 '12c7c8d5.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\024.vir
  [偵測]        包含 W32/Ramnit.C Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\023.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '30c79a59.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\022.vir
  [偵測]        包含 W32/Chir.B Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\021.vir
  [偵測]        是 TR/Agent.598016 特洛伊木馬程式
  [注意]        檔案會移動至 '4552e240.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\020.vir
  [偵測]        包含 W32/Alman.BB Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\019.vir
  [偵測]        是 TR/Crypt.XPACK.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '6e7dbe43.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\018.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\017.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '0918f6ff.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\016.vir
  [偵測]        包含 W32/Wapomi Windows 病毒的辨識模式
  [注意]        檔案會移動至 '4269cfe9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\015.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\014.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '42e9c5b9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\013.vir
  [偵測]        是 TR/Rogue.1018021.4 特洛伊木馬程式
  [注意]        檔案會移動至 '084590a9.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\012.vir
  [偵測]        是 TR/Crypt.Xpack.163413 特洛伊木馬程式
  [注意]        檔案會移動至 '666dbf61.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\011.vir
  [偵測]        是 TR/PSW.Tepfer.794151 特洛伊木馬程式
  [注意]        檔案會移動至 '2b4ae111.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\010.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\009.vir
  [偵測]        包含 W32/Sality.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\008.vir
  [偵測]        包含 WORM/Citeary.655484 蠕蟲的辨識模式
  [注意]        檔案會移動至 '4317c62d.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\007.vir
  [偵測]        是 TR/Beebone.655361 特洛伊木馬程式
  [注意]        檔案會移動至 '39a5fce4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\006.vir
  [偵測]        包含 WORM/Zhelatin.Gen 蠕蟲的辨識模式
  [注意]        檔案會移動至 '48f6a0a1.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\005.vir
  [偵測]        包含 W32/Ramnit.A Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\004.vir
  [偵測]        包含 W32/Viking.AT Windows 病毒碼
  [注意]        檔案已修復.
C:\Users\vpn\Downloads\2015.3.19\003.vir
  [偵測]        包含 W32/Viking.Q Windows 病毒的辨識模式
  [注意]        檔案會移動至 '386c8ab1.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\002.vir
  [偵測]        是 TR/Hijacker.onmea 特洛伊木馬程式
  [注意]        檔案會移動至 '431df6e4.qua' 名稱底下的隔離區目錄!
C:\Users\vpn\Downloads\2015.3.19\001.vir
  [偵測]        是 TR/Dropper.VB.28124 特洛伊木馬程式
  [注意]        檔案會移動至 '0d41858e.qua' 名稱底下的隔離區目錄!
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-19 16:40:21 | 显示全部楼层
firstfirst.net/Dovo?q=HTCDriver3.0.0.007.exe

F-Secure IS

雙擊




avira
2015/3/19 下午 04:25 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\HTCDriver3.0.0.007.exe'
      包含病毒或有害的程式 'ADWARE/MultiPlug.Gen4' [adware]
      已採取動作:
      檔案會移動至 '505824c6.qua' 名稱底下的隔離區目錄!

2015/3/19 下午 04:25 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        863
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/19 下午 04:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\HTCDriver3.0.0.007.exe 中
      偵測到病毒或有害的程式 'ADWARE/MultiPlug.Gen4 [adware]'
      執行的動作:拒絕存取

2015/3/19 下午 04:23 [Web Protection] 發現惡意程式碼
      從 URL
      "http://f.datacardbar.info/hp/?q=A4fMOtvgYsJjumjAzt9xdLSi2L6weSmLr4JoaxeMxcLnTBz
      nzck6%2BIfdbYrKI%2BC7y0K2FzIxExz2%2B%2F9U7cDQy6VGyTnBfxN2nPKQcrTwvBEuJFXyScGKBja
      2PgP5%2FOuha9WJ3X6w7mrWWOtlnV5%2B2%2BmDvJbIZ1i%2B7MB3HEAjiZa4PBkb5buHeRgFk9mdm%2
      BbTzdgDJx3hbhBhtw%2BQ33n%2F%2FYcFJdS0izNR8JqzSkYJMwbWOW2%2Bl3&uuid=eF4S6jLu11fXA
      eisiBLYtpwXt1eqIxOjE763UeSzwb5UqnzFrrjLFb73xzRwc2obuIqcfQtthqGNsmSCCXqfOoi9moL4H
      JpacP4v9JwCy7zmQ5EAje4glhxuFKdEfcr63c4lgzp0oeMVrQtU2lcZi4kJiIwuuHHYY4j2BiUl8wVH6
      AajNS94a2iDOfv7m71Hb1ZVCALosBV6rPidKy4JkTW7vQYdK8rycQrFZQywWqtUIx7tE00O6JqVJGgyb
      PxQGa30rzVNF2gdKZlIEGm7ajGU8V1AzMvm4Jw06jTLWnFRdD8ro5Ja8iAZwoqvSbl8Xf4u2wFwNmyG2
      nWNEyQ1X5FiHWfRl0fhZkA4tUZ95eDkjQ2sfDC9vN9APNrrQ7v8WqfmZhmbRCXMwW1ZW9d65NvrsyHZR
      F0lBZIIEeseZF2uAT7i8pQmMoHf6igX2fAcxSdMa1yOBpqcDxrdRFHgT9okGVLtHJkMSb2iIVYoeQyic
      v4EvkXIhrwESmDj8tmPXQ5HPiHk5t40m5SNbBuuFx76LGbg3R5otuezYYLHaVl9XNANEUls1eJeeP22k
      37saskMABkqWJmDjcs8mWXWBJ2tT8rTBM35gMYz0ViZe2aQmC6xsUdMSvcWUU6XQ0UeeTLX61Nda4vSN
      DWhWuTwJOx2eXqU7qa7bIcc9UJXuqv5UKuGut75ScfGw6zyxIwujsKTZmcilfx68755YumbXMI6o4aI4
      QbeGl90kVcx4v6fWQFiG49eCiWjR2L4yppedLcF37Bt5CN07qFpmuZQ6h7icsvsodOARgim4KsfoJhRq
      PmLuIzHQ9f0lbK61MBZKZ6UWLDTW8OsYJuTSOncSyTeIy9k7KNSpUklPKJSGLWQFxsJuNFzSM1IAfid2
      dMkz4XTxmKFUoqpnxAGPKCqbjadqrCRqEmk0ljmerTsbxTdNTgzzwvbRaULSlqseaNxqQnaEpWYi0MQI
      SSBn6ZOEkaCJLlErj4taSIkUb4fBl7esIFjSkiIqrwkgo8h5fvzlzJADzcXRgxh9Ln2sHFpZJMrfno2s
      676e8vEERmlcP0M5vvUtGhBJ2quomaNJiwNTmcWyHcmYEWbV8P6Gvli62dFWUTmbkvRQMgkbSOUNPeuS
      zKFgcBKbyipwcsRCrYEgmGyXqs1RVydUbamBAvitqN9KDraCmbBGlMuN5M7K4c8tkv2OTkknJaZKhDi5
      jqXwCAbZqYJbkHmOCjPClxqqxOytEUjuyNjqrTNBhUKtegxeXciTkbC16oZ89xbexKQ9FpmVWgKq50bx
      zirzAz8MXCBsKgU5f9eYVBDoHfPAlc85BvmNrGMzvtb1lAmvlOssv8Etd0tht0e4YVZUrpHFBAWlEQND
      OxqBElgiXHBRErSHNqWimOF9ErZRtRxUC2cJP6Nw3NqqrJ8RKqeQcxmtzrgAGDXU55EtMtrd1Ygptblw
      vpFm7jutpgubr6vDzzQQEFaRfB19oQkwAcbeRcHcnbEyGXZNG4NOcjzXb6kOs9gratyQUlQAm43HFZ2x
      LxF48sCgPShYGcvm2rdKQUzNPWc7gEMYx2hPvbcySBt81WG8n8Emzww2RV7Or0cWT6ChsoFvlX3fmm9D
      1f8q0HfUPRfbuCQ51daGTlRGmWhmYB560QCoHuEzeM1Bl9s7dmC5P9tvFe037FdPmjTEQgTxCQBU0YEx
      ta51rNvW8vz8CETIoO6dUODtVTgTCZ1oElGSQipgQTLQp9AWsdkrajQryHoMbtzWF5aOxudK3ynO5XzZ
      0gdJfW6mzsW2dqVNXGwoqG1ktg0O5dMyf9IItApmDXCzvXce86xVFUT4fu55RYNg1I0oLaPT4oDc2SjG
      4ZvNp3hHnKY5poyKIltHSFHwWQIMMgulR1bFNxKRdn2iFvJzUOqQSmNa7thnASkxowscw9goFrAc3SVk
      yXlOkcPFLM7Wp7zLHWJSxex1cxUR3iqTJEm2NJjpHnRNmfRZMOnzc7ezSzZrHQEYSDEOFgVfKZSHyY0V
      0uq2Zt6GZkj1PezzhRs4NpabUfzo56oUL9DehnBke5SkXtEC1aGDIvmtdnCk5DF1HDzO7MkqbKD37aJZ
      XHUI4uZeJQY7ZaWcB73gUjVSXgtQLIqABzgBWlRBefWHXS3NF5w2J1urw0sRvbzSDeNKNzO2XwDkxcsT
      1bM7oKmhsSMw30EZGD4DETTb2rieVxWOObkiW9Nm7Wd4jrHrFn7qfUIdQO83WWkx0TZnYii1Ntc7TlSW
      jceZ9NDMljqFnpEc7N2KkSuDZo2rQvgHnggd33AOf9wbbpxxfDwyFP8wu99WcxPH0JVdPPhMWN37u8xX
      01Hi0sTGIz7vfT7yhJ9JwKgDYbYCJsrQjl4bvt9QczhsoOH1gw8BjlSJfUrZXi5X9po1jAzoxJh5KyZg
      Lc3n2Zd25hHgaiIpyx0ITUBJuAzj2HMdTQ2byzndnwsMDA&sr=1" 存取資料時,
      發現病毒或有害的程式 'ADWARE/MultiPlug.Gen4' [adware]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-19 19:36:23 | 显示全部楼层
smugfile.com/n/3.2.28/13472877/Future%20cop:%20LAPD.exe

F-Secure IS 雙擊




avira  雙擊

2015/3/19 下午 07:21 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\Future cop- LAPD.exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '50ab1301.qua' 名稱底下的隔離區目錄!

2015/3/19 下午 07:21 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        867
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/19 下午 07:19 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\Future cop- LAPD.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取

2015/3/19 下午 07:19 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\Future cop- LAPD.exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-19 20:24:24 | 显示全部楼层
thejsscripts.com/viewmydata/1.0.2.359/inethnfd-setup.exe

F-Secure IS


雙擊




avira
2015/3/19 下午 08:16 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe'
      包含病毒或有害的程式 'ADWARE/Adware.Gen4' [adware]
      已採取動作:
      檔案會移動至 '50ee113a.qua' 名稱底下的隔離區目錄!

2015/3/19 下午 08:16 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        862
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/19 下午 08:15 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe 中
      偵測到病毒或有害的程式 'ADWARE/Adware.Gen4 [adware]'
      執行的動作:拒絕存取

2015/3/19 下午 08:15 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\inethnfd-setup.exe 中
      偵測到病毒或有害的程式 'ADWARE/Adware.Gen4 [adware]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 08:26:25 | 显示全部楼层
本帖最后由 fireold 于 2015-3-20 08:31 编辑
dl.pocomissus.com/n/3.2.122/5978577/Windows%20Media%20Player%2018.exe

F-Secure IS

雙擊




avira
2015/3/20 上午 08:19 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\Windows Media Player 18 (1).exe'
      包含病毒或有害的程式 'PUA/Solimba.Gen4' [riskware]
      已採取動作:
      檔案會移動至 '5108cb09.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 08:19 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        902
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 08:04 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\Windows Media Player 18 (1).exe 中
      偵測到病毒或有害的程式 'PUA/Solimba.Gen4 [riskware]'
      執行的動作:傳輸至掃描程式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 08:44:10 | 显示全部楼层
http://baovetruongsonhanoisse.com

F-Secure IS



avira
2015/3/20 上午 08:40 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\5YFQ3DFD
      .htm'
      包含病毒或有害的程式 'HEUR/Infected.WebPage.Gen' [heuristic]
      已採取動作:
      檔案會移動至 '5369c33f.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 08:40 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        913
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 08:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\5YFQ3DFD
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:傳輸至掃描程式

2015/3/20 上午 08:38 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\J24FULL2\5YFQ3DFD
      .htm 中
      偵測到病毒或有害的程式 'HEUR/Infected.WebPage.Gen [heuristic]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 09:01:57 | 显示全部楼层
http://asoiafcosplay.blogspot.nl

F-Secure IS



avira
2015/3/20 上午 08:57 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\YUCNU4RO\RW0AU4ZD
      .htm'
      包含病毒或有害的程式 'HTML/Rce.Gen5' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '4821f1d9.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 08:57 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        915
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 08:54 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\YUCNU4RO\RW0AU4ZD
      .htm 中
      偵測到病毒或有害的程式 'HTML/Rce.Gen5 [virus]'
      執行的動作:傳輸至掃描程式

2015/3/20 上午 08:54 [Web Protection] 發現惡意程式碼
      從 URL "http://asoiafcosplay.blogspot.nl/" 存取資料時,
      發現病毒或有害的程式 'HTML/Rce.Gen5' [virus]。
      已採取動作:已略過

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 09:22:53 | 显示全部楼层
url.orsoon.com/down/???????¡ì??¡ì?%20(???????¡è¡ì???)@24_9210.exe

F-Secure IS  雙擊




avira  雙擊

2015/3/20 上午 09:15 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\下載.exe'
      包含病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud)' [program]
      已採取動作:
      檔案會移動至 '57c3ae15.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 09:15 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        910
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 09:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\下載.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取

2015/3/20 上午 09:13 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\下載.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 09:32:29 | 显示全部楼层
url.orsoon.com/down/%E7%A5%9E%E7%9B%BE%E6%96%87%E4%BB%B6%E5%A4%B9%E5%8A%A0%E5%AF%86V3.0%20%E5%AE

%98%E6%96%B9%E5%AE%89%E8%A3%85%E7%89%88@24_12301.exe

F-Secure IS




avira 雙擊

2015/3/20 上午 09:25 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe'
      包含病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud)' [program]
      已採取動作:
      檔案會移動至 'bf404c8b.qua' 名稱底下的隔離區目錄!

2015/3/20 上午 09:25 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        914
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/3/20 上午 09:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取

2015/3/20 上午 09:24 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\神盾文件夹加密V3.0+官方安装版@24_12301.exe 中
      偵測到病毒或有害的程式 'APPL/Qjwmonkey.uzte (Cloud) [APPL/Qjwmonkey.uzte]'
      執行的動作:拒絕存取

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-3-20 10:19:43 | 显示全部楼层
精睿样本测试(15.3.20)

F-Secure IS 清空100個   修復25個

[mw_shl_code=css,true]掃描報告
2015年3月20日 9:57:05 - 9:58:12

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\2015.3.20\083.vir C:\Users\Administrator\Downloads\2015.3.20\084.vir C:\Users\Administrator\Downloads\2015.3.20\085.vir C:\Users\Administrator\Downloads\2015.3.20\086.vir C:\Users\Administrator\Downloads\2015.3.20\087.vir C:\Users\Administrator\Downloads\2015.3.20\088.vir C:\Users\Administrator\Downloads\2015.3.20\089.vir C:\Users\Administrator\Downloads\2015.3.20\090.vir C:\Users\Administrator\Downloads\2015.3.20\091.vir C:\Users\Administrator\Downloads\2015.3.20\092.vir C:\Users\Administrator\Downloads\2015.3.20\093.vir C:\Users\Administrator\Downloads\2015.3.20\094.vir C:\Users\Administrator\Downloads\2015.3.20\095.vir C:\Users\Administrator\Downloads\2015.3.20\096.vir C:\Users\Administrator\Downloads\2015.3.20\097.vir C:\Users\Administrator\Downloads\2015.3.20\098.vir C:\Users\Administrator\Downloads\2015.3.20\099.vir C:\Users\Administrator\Downloads\2015.3.20\100.vir C:\Users\Administrator\Downloads\2015.3.20\001.vir C:\Users\Administrator\Downloads\2015.3.20\002.vir C:\
結果: 發現 100 惡意軟件
Gen:Variant.Adware.Mikey (廣告軟件)

    C:\Users\Administrator\Downloads\2015.3.20\089.vir
    C:\USERS\ADMINISTRATOR\DOWNLOADS\2015.3.20\089.vir 動作: 已隔離

Gen:Trojan.Heur.KS.2 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\083.vir 動作: 已隔離

Gen:Variant.Symmi.1369 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\084.vir 動作: 已隔離

Win32.Ramnit (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\085.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\002.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\006.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\028.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\030.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\039.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\042.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\052.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\081.vir 動作: 已隔離

Gen:Variant.Kazy.567664 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\086.vir 動作: 已隔離

Gen:Variant.Swizzor.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\087.vir 動作: 已隔離

Trojan.Dropper.VHT (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\088.vir 動作: 已隔離

Trojan.Generic.4073166 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\090.vir 動作: 已隔離

Win32.Sality.3 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\091.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\097.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\005.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\019.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\021.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\025.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\026.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\035.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\040.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\041.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\047.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\060.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\067.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\068.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\076.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\078.vir 動作: 已殺毒

Backdoor:W32/Bifrose.gen!E (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\092.vir 動作: 已隔離

Dropped:Rootkit.15620 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\093.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\095.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\016.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\038.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\064.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\066.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\073.vir 動作: 已隔離

Gen:Variant.Kazy.983 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\094.vir 動作: 已隔離

Win32.Sality.OG (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\096.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\014.vir 動作: 已殺毒
    C:\Users\Administrator\Downloads\2015.3.20\033.vir 動作: 已殺毒

Worm:W32/AutoIt.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\098.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\099.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\080.vir 動作: 已隔離

Win32.Ramnit.N (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\100.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\045.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\051.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\056.vir 動作: 已殺毒

Email-Worm:W32/Mydoom.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\001.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\007.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\024.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\049.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\065.vir 動作: 已隔離

Win32.VJadtre.3 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\003.vir 動作: 已殺毒

Gen:Heur.ManBat.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\004.vir 動作: 已隔離

Generic.Malware.FW.B06EF4F1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\008.vir 動作: 已隔離

Win32.Viking.AY (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\009.vir 動作: 已殺毒

Trojan.Downloader.Agent.AAWR (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\010.vir 動作: 已隔離

Generic.Viking.4E4C9093 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\011.vir 動作: 已隔離

Trojan.Peed.Gen (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\012.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\029.vir 動作: 已隔離

Gen:Trojan.Heur.ZGY.5 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\013.vir 動作: 已隔離

Win32.Almanahe.D (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\015.vir 動作: 已殺毒

Backdoor.Hupigon.CEN (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\017.vir 動作: 已隔離

Gen:Trojan.Heur.UT.luW@beSEv8ei (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\018.vir 動作: 已隔離

Win32.Worm.Fujacks.CX (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\020.vir 動作: 已隔離

Gen:Variant.Graftor.Elzob.598 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\022.vir 動作: 已隔離

Gen:Variant.Kazy.38355 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\023.vir 動作: 已隔離

Trojan.VIZ.Gen.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\027.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\074.vir 動作: 已隔離

Gen:Win32.ExplorerHijack.NKW@aq3kx8nb (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\031.vir 動作: 已隔離

Trojan.Spy.Zbot.FNO (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\032.vir 動作: 已隔離

Gen:Heur.PIF.6 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\034.vir 動作: 已隔離

Trojan.GenericKD.2220174 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\036.vir 動作: 已隔離

Dropped:Trojan.Generic.12605817 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\037.vir 動作: 已隔離

Gen:Variant.Zusy.105876 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\043.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\044.vir 動作: 已隔離

Gen:Variant.Zusy.130885 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\046.vir 動作: 已隔離

Generic.Xorer.AB739BA1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\048.vir 動作: 已隔離

Gen:Variant.Kazy.23752 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\050.vir 動作: 已隔離

Dropped:Rootkit.15893 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\053.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\057.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\059.vir 動作: 已隔離

Win32.Worm.Kolab.C (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\054.vir 動作: 已隔離

Backdoor:W32/PoisonIvy.gen!A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\055.vir 動作: 已隔離

Trojan.Generic.7014451 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\058.vir 動作: 已隔離

Generic.Viking.6107611A (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\061.vir 動作: 已隔離

Trojan.Generic.4623417 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\062.vir 動作: 已隔離

Gen:Variant.Kazy.566661 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\063.vir 動作: 已隔離

Trojan.Inject.AUZ (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\069.vir 動作: 已隔離
    C:\Users\Administrator\Downloads\2015.3.20\077.vir 動作: 已隔離

Gen:Variant.Kazy.5565 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\070.vir 動作: 已隔離

Dropped:Trojan.Generic.11430014 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\071.vir 動作: 已隔離

Win32.Sality.P (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\072.vir 動作: 已殺毒

Gen:Variant.Kazy.535449 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\075.vir 動作: 已隔離

Gen:Heur.FKP.1 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\079.vir 動作: 已隔離

Gen:Trojan.Heur.KS.4 (病毒)

    C:\Users\Administrator\Downloads\2015.3.20\082.vir 動作: 已隔離

統計資料
已掃描:

    檔案: 174
    尚未掃描: 0

結果:

    病毒: 99
    間諜軟件: 1
    可疑項目: 0
    危險軟件: 0

動作:

    已殺毒: 25
    已重新命名: 0
    已刪除: 0
    已隔離: 75
    失敗: 0

啟動磁區:

    已掃描: 0
    已感染: 0
    可疑項目: 0
    已殺毒: 0

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 19:16 , Processed in 0.100916 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表