楼主: fireold
收起左侧

[分享] F-Secure IS 力戰群魔(PK 小紅傘)

[复制链接]
fireold
 楼主| 发表于 2015-10-15 15:48:38 | 显示全部楼层
chromeget.co/ids/id34/Download%2050%20Tons%20Mais%20Escuros%20Vol.%202%20%28e.%20L.%20James%29.exe

F-Secure IS miss


avira
[mw_shl_code=css,true]2015/10/15 下午 03:37 [System Scanner] 發現惡意程式碼
      檔案 'C:\Users\vpn\Downloads\download-50-tons-mais-escuros-vol-2-e-l-james.exe'
      包含病毒或有害的程式 'TR/Downloader.Gen' [trojan]
      已採取動作:
      檔案會移動至 '545af7fc.qua' 名稱底下的隔離區目錄!

2015/10/15 下午 03:37 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        949
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/10/15 下午 03:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\download-50-tons-mais-escuros-vol-2-e-l-james.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen [trojan]'
      執行的動作:拒絕存取

2015/10/15 下午 03:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\download-50-tons-mais-escuros-vol-2-e-l-james.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen [trojan]'
      執行的動作:拒絕存取

2015/10/15 下午 03:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\download-50-tons-mais-escuros-vol-2-e-l-james.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen [trojan]'
      執行的動作:拒絕存取

2015/10/15 下午 03:34 [Real-Time Protection] 發現惡意程式碼
      在檔案 'C:\Users\vpn\Downloads\download-50-tons-mais-escuros-vol-2-e-l-james.exe 中
      偵測到病毒或有害的程式 'TR/Downloader.Gen [trojan]'
      執行的動作:傳輸至掃描程式

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 11:42:57 | 显示全部楼层
d13s98z2lzti92.cloudfront.net/smwc.exe

F-Secure IS
[mw_shl_code=css,true]掃描報告
2015年10月16日 11:21:48 - 11:28:15

電腦名稱: MYPC
掃描類型: 掃描目標
目標: C:\Users\Administrator\Downloads\smwc.exe
結果: 發現 17 惡意軟件
Trojan.Peed.3663 (病毒)

    C:\Users\Administrator\Downloads\smwc.exe
    C:\Users\Administrator\Downloads\smwc.exe\stream_931.bin

Adware.Generic.1119531 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_780.bin

Adware.Generic.1088535 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_781.bin

Adware.Generic.1094145 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_783.bin

Adware.SearchModule.C (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_784.bin

Adware.Generic.1147528 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_785.bin

Adware.Generic.1122009 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_786.bin

Adware.Generic.1099329 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_787.bin

Adware.Generic.1078076 (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_788.bin

Gen:Variant.Adware.Graftor (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_789.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_790.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_791.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_793.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_794.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_826.bin

Adware.Agent.PDV (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_792.bin

Gen:Variant.Adware.Kazy (廣告軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_805.bin
    C:\Users\Administrator\Downloads\smwc.exe\stream_885.bin

找到危險軟件
Application.Generic.1023303 (危險軟件)

    C:\Users\Administrator\Downloads\smwc.exe\stream_782.bin

統計資料
已掃描:

    檔案: 27
    尚未掃描: 0

結果:

    病毒: 2
    間諜軟件: 15
    可疑項目: 0
    危險軟件: 1

動作:

    已殺毒: 0
    已重新命名: 0
    已刪除: 0
    已隔離: 0
    失敗: 0

啟動磁區:

    已掃描: 0
    已感染: 0
    可疑項目: 0
    已殺毒: 0 [/mw_shl_code]



avira
[mw_shl_code=css,true]掃描開始: 2015年10月16日  11:21

開始檔案掃描:

開始掃描 'C:\Users\vpn\Downloads\smwc.exe'
C:\Users\vpn\Downloads\smwc.exe
    [0] 封存類型: NSIS
    --> ProgramFilesDir/smci32.dll
        [偵測]        包含廣告軟體 ADWARE/Shopper.1200488 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smei32.dll
        [偵測]        包含廣告軟體 ADWARE/Shopper.715112 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smfi32.dll
        [偵測]        包含廣告軟體 ADWARE/Shopper.670056 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smi32.exe
        [偵測]        包含廣告軟體 ADWARE/Shopper.79208.2 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smoi32.dll
        [偵測]        包含廣告軟體 ADWARE/Shopper.410472 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smri32.dll
        [偵測]        是 TR/Agent.409448 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/sma.exe
        [偵測]        包含廣告軟體 ADWARE/Shopper.95080.2 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smu.exe
        [偵測]        是 TR/Agent.1873768 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/smw.sys
        [偵測]        包含廣告軟體 ADWARE/Shopper.32616.2 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/Updater.exe
        [偵測]        包含廣告軟體 ADWARE/CrossRider.Gen 的病毒模式
        [警告]        無法修復封存中受感染的檔案!
    --> ProgramFilesDir/SCHelper.exe
        [偵測]        包含廣告軟體 ADWARE/SpeedBit.484864 的病毒模式
        [警告]        無法修復封存中受感染的檔案!

開始消毒:
C:\Users\vpn\Downloads\smwc.exe
  [偵測]        包含廣告軟體 ADWARE/SpeedBit.484864 的病毒模式
  [注意]        檔案會移動至 '7e9bf6a6.qua' 名稱底下的隔離區目錄!


掃描結束: 2015年10月16日  11:23
已使用時間: 00:00 分鐘

已完成全部的掃描.

      0 掃描的目錄
     35 個檔案已掃描
     11 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      0 個檔案已刪除
      0 個病毒和有害的程式已修復
      1 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
     24 無疑慮的檔案
      3 已掃描封存
     11 警告
      1 注意

[/mw_shl_code]


fireold
 楼主| 发表于 2015-10-16 12:01:34 | 显示全部楼层
www.leanpops.com/strawberries-cream-popsicle-recipe/

F-Secure IS




avira miss





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 12:50:21 | 显示全部楼层
www.instseo.com/installers/software/webcake/webcake.exe

F-Secure IS



avira miss
[mw_shl_code=css,true]掃描開始: 2015年10月16日  12:38

開始檔案掃描:

開始掃描 'C:\Users\vpn\Downloads\webcake.exe'


掃描結束: 2015年10月16日  12:38
已使用時間: 00:00 分鐘

已完成全部的掃描.

      0 掃描的目錄
      1 個檔案已掃描
      0 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      0 個檔案已刪除
      0 個病毒和有害的程式已修復
      0 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
      1 無疑慮的檔案
      0 已掃描封存
      0 警告
      0 注意

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 14:41:45 | 显示全部楼层
http://artismanja.blogspot.ru

F-Secure IS




avira miss




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 14:58:07 | 显示全部楼层
http://www.curiosoelegal.com/

F-Secure IS miss


avira
[mw_shl_code=css,true]2015/10/16 下午 02:51 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\K2UPTBCF
      .htm'
      包含病毒或有害的程式 'JS/Includer.LM' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '4b06192b.qua' 名稱底下的隔離區目錄!

2015/10/16 下午 02:51 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        964
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/10/16 下午 02:43 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\K2UPTBCF
      .htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen2 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 15:16:03 | 显示全部楼层
http://awesomenj.com

F-Secure IS


avira
[mw_shl_code=css,true]2015/10/16 下午 03:06 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\1M1TY9MB\R31GYZNM
      .htm'
      包含病毒或有害的程式 'HTML/Infected.WebPage.Gen6' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '4b0d260e.qua' 名稱底下的隔離區目錄!

2015/10/16 下午 03:06 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        967
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/10/16 下午 03:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\1M1TY9MB\R31GYZNM
      .htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:傳輸至掃描程式

2015/10/16 下午 03:04 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\8VIO3EY9\EPBZ1LUJ
      .htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 15:33:09 | 显示全部楼层
http://dajiashige.net

F-Secure IS


avira
[mw_shl_code=css,true]2015/10/16 下午 03:24 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U7BTAE24\3TF13JAM
      .htm'
      包含病毒或有害的程式 'HTML/Infected.WebPage.Gen6' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '4bae200a.qua' 名稱底下的隔離區目錄!

2015/10/16 下午 03:24 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        964
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/10/16 下午 03:22 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        969
      目錄數:        0
      惡意程式碼數:        0
      警告數:        0

2015/10/16 下午 03:19 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U7BTAE24\3TF13JAM
      .htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:傳輸至掃描程式

2015/10/16 下午 03:19 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\VMEHL10H\JJLOCY8S
      .htm 中
      偵測到病毒或有害的程式 'HTML/Infected.WebPage.Gen6 [virus]'
      執行的動作:拒絕存取

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 15:49:21 | 显示全部楼层
hms.scottcounty.net/index.php/calendar/month.calendar/2015/10/04/-

F-Secure IS




avira miss




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fireold
 楼主| 发表于 2015-10-16 16:00:17 | 显示全部楼层
vcjewels.com/link.php/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/js/img/navig/left.jpg.7

F-Secure IS


avira
[mw_shl_code=css,true]2015/10/16 下午 03:53 [System Scanner] 發現惡意程式碼
      檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\left.jpg
      [1].htm'
      包含病毒或有害的程式 'JS/iFrame.alb.1' [virus]
      已採取動作:
      發生錯誤,檔案未刪除。錯誤識別碼:26003.
      檔案無法刪除!.
      嘗試使用 ARK 程式庫執行動作.
      檔案會移動至 '48211508.qua' 名稱底下的隔離區目錄!

2015/10/16 下午 03:53 [System Scanner] 掃描
      掃描結束 [已完成全部的掃描.]。
      檔案數:        968
      目錄數:        0
      惡意程式碼數:        1
      警告數:        0

2015/10/16 下午 03:50 [Real-Time Protection] 發現惡意程式碼
      在檔案
      'C:\Users\vpn\AppData\Local\Microsoft\Windows\INetCache\Low\IE\GE46EFQR\left.jpg
      [1].htm 中
      偵測到病毒或有害的程式 'JS/iFrame.alb.1 [virus]'
      執行的動作:傳輸至掃描程式

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 04:08 , Processed in 0.092612 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表