楼主: 挥泪斩情思
收起左侧

[病毒样本] 精睿样本测试(15.5.20)

  [复制链接]
天蓝色的忧伤
发表于 2015-5-20 10:53:53 来自手机 | 显示全部楼层
僵尸爱上猫 发表于 2015-5-20 10:32
trustport占位

坐等tp好成绩
bbszy
发表于 2015-5-20 11:41:59 | 显示全部楼层
趋势科技miss36个
诸葛亮
发表于 2015-5-20 12:02:25 | 显示全部楼层
红伞30/50
僵尸爱上猫
发表于 2015-5-20 12:15:07 | 显示全部楼层

诺  结果出来了
Miostartos
发表于 2015-5-20 12:17:15 | 显示全部楼层
NSBU22
15/50
[mw_shl_code=html,true]扫描信息:
  病毒定义版本: 2015.05.18.016
  病毒定义序列 ID: 164382

扫描统计信息:
  扫描开始:
   本地: 2015/5/20 星期三 12:15
   UTC: 2015/5/20 星期三 4:15
  扫描时间: 46 秒
  扫描目标: D:\test\2015.5.20
计数:
  扫描的项目总数: 236
  - 文件和目录: 236
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 7
  已解决的项目总数: 7
  需要注意的项目总数: 0


已解决的威胁:
Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
3 个文件
d:\test\2015.5.20\01.vir - 已删除
d:\test\2015.5.20\06.vir - 已删除
d:\test\2015.5.20\23.vir - 已删除
1 个浏览器缓存



Suspicious.Cloud.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 启发式病毒
状态: 完全解决
-----------
1 个文件
d:\test\2015.5.20\01.vir - 不需要操作
1 个浏览器缓存



Trojan.Gen.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
6 个文件
d:\test\2015.5.20\05.vir - 已删除
d:\test\2015.5.20\36.vir - 已删除
d:\test\2015.5.20\37.vir - 已删除
d:\test\2015.5.20\41.vir - 已删除
d:\test\2015.5.20\45.vir - 已删除
d:\test\2015.5.20\50.vir - 已删除
1 个浏览器缓存



Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
d:\test\2015.5.20\02.vir - 已删除
d:\test\2015.5.20\44.vir - 已删除
1 个浏览器缓存



Backdoor.Ratenjay
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
d:\test\2015.5.20\17.vir - 已删除
d:\test\2015.5.20\30.vir - 已删除
1 个浏览器缓存



Infostealer.Bancos
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
4 个注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0 - 已修复
HKEY_USERS\S-1-5-21-4288546484-3147665396-782981585-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System->DisableTaskMgr:0 - 已修复
HKEY_USERS\S-1-5-21-4288546484-3147665396-782981585-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Associations->LowRiskFileTypes - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system->EnableLUA:1 - 已修复
1 个文件
d:\test\2015.5.20\28.vir - 已删除
1 个浏览器缓存



Suspicious.Cloud.5.A
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 启发式病毒
状态: 完全解决
-----------
1 个文件
d:\test\2015.5.20\42.vir - 已删除
1 个浏览器缓存





未解决的威胁:
没有未解决的风险[/mw_shl_code]
chenxipg
头像被屏蔽
发表于 2015-5-20 12:28:13 | 显示全部楼层
本帖最后由 chenxipg 于 2015-5-20 12:29 编辑

360 Total Security扫描日志

[mw_shl_code=css,true]360 Total Security扫描日志

扫描时间:2015-05-20 12:26:03
扫描用时:00:00:30
扫描项目总数:50
威胁总数:32
处理威胁数:0

扫描选项
----------------------
扫描压缩包:否
常规引擎设置:Bitdefender引擎, 小红伞引擎

扫描内容
----------------------
C:\Users\Administrator\Downloads\2015.5.20\

扫描结果
======================
高风险项目
----------------------
C:\Users\Administrator\Downloads\2015.5.20\01.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\02.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\06.vir        HEUR/QVM40.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\08.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\09.vir        HEUR/QVM07.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\13.vir        Win32/Trojan.180        未处理
C:\Users\Administrator\Downloads\2015.5.20\17.vir        Win32/Trojan.40a        未处理
C:\Users\Administrator\Downloads\2015.5.20\18.vir        HEUR/QVM05.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\19.vir        HEUR/QVM02.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\20.vir        Win32/Trojan.Adware.37e        未处理
C:\Users\Administrator\Downloads\2015.5.20\03.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\05.vir        Win32/Trojan.cfa        未处理
C:\Users\Administrator\Downloads\2015.5.20\29.vir        HEUR/QVM02.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\30.vir        Win32/Trojan.81a        未处理
C:\Users\Administrator\Downloads\2015.5.20\32.vir        HEUR/QVM10.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\34.vir        HEUR/QVM10.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\36.vir        HEUR/QVM10.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\28.vir        HEUR/QVM11.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\41.vir        HEUR/QVM25.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\42.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\44.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\45.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\47.vir        HEUR/QVM11.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\48.vir        HEUR/QVM07.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\37.vir        HEUR/QVM10.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\11.vir        Gen:Variant.Graftor.188273        未处理
C:\Users\Administrator\Downloads\2015.5.20\50.vir        HEUR/QVM16.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\23.vir        HEUR/QVM03.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\22.vir        Gen:Variant.Graftor.188273        未处理
C:\Users\Administrator\Downloads\2015.5.20\04.vir        HEUR/QVM20.1.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\21.vir        HEUR/QVM27.0.Malware.Gen        未处理
C:\Users\Administrator\Downloads\2015.5.20\27.vir        HEUR/QVM05.1.Malware.Gen        未处理
[/mw_shl_code]
ericdj
发表于 2015-5-20 12:49:52 | 显示全部楼层
蛋挞,kill 30

[mw_shl_code=html,true]Virus check with G DATA INTERNET SECURITY
Version 25.1.0.3 (2015/4/7)
Virus signature dated 2015/5/20
Start time: 2015/5/20 12:48:17
Engine(s): Engine A (AVA 25.1649), Engine B (GD 25.5125)
Heuristics: On
Archives: On
System areas: Off
Check rootkits: Off



Analysis performed in full: 2015/5/20 12:48:40
    50 files checked
    30 infected files detected
    0 suspicious files found


Object: 02.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2423175 (Engine A)

Object: 01.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Strictor.78210 (Engine A)

Object: 03.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.MSILDrop.8 (Engine A)

Object: 05.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.Agent.BJQU (Engine A)

Object: 08.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2421838 (Engine A)

Object: 06.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Kazy.608831 (Engine A)

Object: 09.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Mikey.13838 (Engine A)

Archive: 11.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.188273 (Engine A)
        ----------------------------------------------------------------
        Object: noeft.exe
                In archive: C:\Users\eric\Desktop\virus\2015.5.20\11.vir
                Status: Virus detected
                Virus: Gen:Variant.Graftor.188273
        ----------------------------------------------------------------

Archive: 12.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2424181 (Engine A)
        ----------------------------------------------------------------
        Object: fax_info.exe
                In archive: C:\Users\eric\Desktop\virus\2015.5.20\12.vir
                Status: Virus detected
                Virus: Trojan.GenericKD.2424181
        ----------------------------------------------------------------

Object: 13.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Kazy.455569 (Engine A)

Object: 17.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Barys.10219 (Engine A)

Object: 19.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.188273 (Engine A)

Object: 20.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Dropped:Trojan.GenericKD.2421967 (Engine A)

Object: 21.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2422990 (Engine A)

Archive: 22.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.188273 (Engine A)
        ----------------------------------------------------------------
        Object: eqbio.exe
                In archive: C:\Users\eric\Desktop\virus\2015.5.20\22.vir
                Status: Virus detected
                Virus: Gen:Variant.Graftor.188273
        ----------------------------------------------------------------

Object: 23.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2242793 (Engine A)

Object: 28.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.173529 (Engine A)

Object: 29.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.188273 (Engine A)

Object: 30.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Barys.7801 (Engine A)

Archive: 31.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2423979 (Engine A)
        ----------------------------------------------------------------
        Object: fax_info.exe
                In archive: C:\Users\eric\Desktop\virus\2015.5.20\31.vir
                Status: Virus detected
                Virus: Trojan.GenericKD.2423979
        ----------------------------------------------------------------

Object: 33.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Junkware (PUP) found
        Virus: Win32.Application.InstallCore.DI (Engine B)

Object: 34.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Trojan.Heur.AutoIT.111 (Engine A)

Object: 36.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2243358 (Engine A)

Object: 37.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.Injector.BJY (Engine A)

Object: 42.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.Agent.BJYE (Engine A)

Object: 41.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Variant.Graftor.184960 (Engine A)

Object: 45.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2377821 (Engine A)

Object: 44.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2421396 (Engine A)

Object: 48.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Trojan.GenericKD.2423067 (Engine A)

Object: 50.vir
        Path: C:\Users\eric\Desktop\virus\2015.5.20
        Status: Virus detected
        Virus: Gen:Trojan.Heur.GZ.3CW@bm9bWybi (Engine A)
[/mw_shl_code]
wenshui1013
发表于 2015-5-20 15:56:35 | 显示全部楼层
VSE  21X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1094947421
发表于 2015-5-20 17:34:19 | 显示全部楼层
火绒31

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjy19800315
发表于 2015-5-20 18:26:27 | 显示全部楼层
本帖最后由 wjy19800315 于 2015-5-20 18:27 编辑


火绒太强悍了,扫描都这么牛逼了
顶!
虚拟机里360杀毒引擎全开才kill28个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 18:52 , Processed in 0.089878 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表