楼主: fish
收起左侧

[病毒样本] cad病毒 x6

[复制链接]
230f4
发表于 2015-5-31 09:25:27 来自手机 | 显示全部楼层
1341767532 发表于 2015-5-31 09:16
求密码
解压不出来

一般都是infected
fhja
发表于 2015-5-31 11:04:24 | 显示全部楼层
小红伞漏了AecArchXOE.mnl
这样痴痴爱着你
发表于 2015-5-31 11:40:31 | 显示全部楼层
火绒是少数,一个都不杀,上报~
西洋镜
发表于 2015-5-31 12:32:52 | 显示全部楼层
后排支持 微点解压杀2只 ,剩下的4只扫描依然不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-5-31 12:45:44 | 显示全部楼层
AVIRA kill all files.
[mw_shl_code=css,true]开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\acad1.fas”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\acad1.fas
  [检测]        是 TR/Acad.Qfas.A 特洛伊木马
开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\acad2007.lsp”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\acad2007.lsp
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式
开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\acad2008.fas”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\acad2008.fas
  [检测]        包含 ACAD/Dwgun.E VBA 病毒的识别模式
开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\acad.lsp”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\acad.lsp
  [检测]        是 TR/Acad.Bursted.N.1 特洛伊木马
开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\acadinfo.lsp”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\acadinfo.lsp
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式
开始在“C:\Documents and Settings\Administrator\桌面\CAD x6\AecArchXOE.mnl”中扫描
C:\Documents and Settings\Administrator\桌面\CAD x6\AecArchXOE.mnl
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式

开始杀毒:
C:\Documents and Settings\Administrator\桌面\CAD x6\AecArchXOE.mnl
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式
  [注意]        文件已被移到名为“51a736f5.qua”的隔离目录中!
C:\Documents and Settings\Administrator\桌面\CAD x6\acadinfo.lsp
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式
  [注意]        文件已被移到名为“49361950.qua”的隔离目录中!
C:\Documents and Settings\Administrator\桌面\CAD x6\acad.lsp
  [检测]        是 TR/Acad.Bursted.N.1 特洛伊木马
  [注意]        文件已被移到名为“1b6943b9.qua”的隔离目录中!
C:\Documents and Settings\Administrator\桌面\CAD x6\acad2008.fas
  [检测]        包含 ACAD/Dwgun.E VBA 病毒的识别模式
  [注意]        文件已被移到名为“7d5e0c7b.qua”的隔离目录中!
C:\Documents and Settings\Administrator\桌面\CAD x6\acad2007.lsp
  [检测]        包含 ACAD/Bursted.B.1 VBA 病毒的识别模式
  [注意]        文件已被移到名为“38da2145.qua”的隔离目录中!
C:\Documents and Settings\Administrator\桌面\CAD x6\acad1.fas
  [检测]        是 TR/Acad.Qfas.A 特洛伊木马
  [注意]        文件已被移到名为“47c11324.qua”的隔离目录中!


扫描结束时间: 2015年5月31日  12:44
已用时间: 00:01 分钟

扫描完毕.

      0 已扫描目录
     12 已扫描文件
      6 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
      6 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
      6 不关心的文件
      0 存档已扫描
      0 警告
      6 说明
[/mw_shl_code]
fish
 楼主| 发表于 2015-5-31 12:53:06 | 显示全部楼层
这样痴痴爱着你 发表于 2015-5-31 11:40
火绒是少数,一个都不杀,上报~

飞塔陪你,也是一个不报。么么哒
fish
 楼主| 发表于 2015-5-31 12:54:25 | 显示全部楼层
西洋镜 发表于 2015-5-31 12:32
后排支持 微点解压杀2只 ,剩下的4只扫描依然不报

其实这些是卡饭老样本。我筛出全部飞塔不报的。很奇怪,查VT记录有些飞塔2013年是报的,新病毒库就不报了。
西洋镜
发表于 2015-5-31 14:45:13 | 显示全部楼层
fish 发表于 2015-5-31 12:54
其实这些是卡饭老样本。我筛出全部飞塔不报的。很奇怪,查VT记录有些飞塔2013年是报的,新病毒库就不报了 ...

是不是病毒库里的一部分定义被精简
fish
 楼主| 发表于 2015-5-31 17:26:36 | 显示全部楼层
西洋镜 发表于 2015-5-31 14:45
是不是病毒库里的一部分定义被精简

有可能。飞塔的怪事一箩筐
这样痴痴爱着你
发表于 2015-5-31 17:33:58 | 显示全部楼层
fish 发表于 2015-5-31 12:53
飞塔陪你,也是一个不报。么么哒

么么哒~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 02:53 , Processed in 0.099218 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表