楼主: 潘达达
收起左侧

[病毒样本] 精睿样本测试(15.8.26)

  [复制链接]
断簪
发表于 2015-8-26 10:32:22 | 显示全部楼层
eset
已扫描的对象数: 152
发现的威胁数: 40
断簪
发表于 2015-8-26 10:34:26 | 显示全部楼层
360TSE
扫描项目总数:50
威胁总数:21
aboringman
发表于 2015-8-26 10:43:57 | 显示全部楼层
本帖最后由 aboringman 于 2015-8-26 14:39 编辑

ESET kill 32 files and fix5 files
[mw_shl_code=css,true]掃描防護記錄
病毒資料庫的版本: 12152 (20150826)
日期: 2015-8-26  時間: 14:34:05
已掃描的磁碟、資料夾及檔案: C:\Documents and Settings\Administrator\桌面\2015.8.26
C:\Documents and Settings\Administrator\桌面\2015.8.26\01.vir - Win32/Kryptik.DTXJ 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\02.vir - VBA/TrojanDownloader.Agent.AAL 木馬 - 已清除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\04.vir - VBA/TrojanDownloader.Agent.AAL 木馬 - 已清除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\05.vir - VBA/TrojanDownloader.Agent.AAL 木馬 - 已清除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\07.vir > ZIP > d/abcdefghijklmnopqrstuvwxyzzg.class - Java/Adwind.IG 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\07.vir > ZIP > d/abcdefghijklmnopqrstuvwxyzzp.class - Java/Adwind.IG 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\07.vir > ZIP > Main.class - Java/Adwind.IG 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\07.vir > ZIP > abcdefghijklmnopqrstuvwxyzzp.class - Java/Adwind.IG 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\09.vir - MSIL/Agent.QOO 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\10.vir - Win32/PSW.Papras.EH 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\11.vir - VBA/TrojanDownloader.Agent.AAL 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\12.vir - Win32/Kovter.B 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\13.vir - Win32/Emotet.AA 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\14.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.AAL 木馬 - 掃描完成後再選擇處理方式
C:\Documents and Settings\Administrator\桌面\2015.8.26\16.vir > ZIP > word/embeddings/oleObject1.bin > OLEDATA > AdobeReader.exe - Win32/TrojanDownloader.Delf.SGQ 木馬 - 掃描完成後再選擇處理方式
C:\Documents and Settings\Administrator\桌面\2015.8.26\17.vir > EZIRIZ > protected.exe - MSIL/Bladabindi.P 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\19.vir - HTML/ScrInject.B.Gen 病毒 - 掃描完成後再選擇處理方式
C:\Documents and Settings\Administrator\桌面\2015.8.26\20.vir - Linux/Shellcode.AJ 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\21.vir - VBA/TrojanDownloader.Agent.AAK 木馬 - 已清除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\22.vir - VBS/TrojanDownloader.Agent.NQE 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\23.vir - VBS/Kryptik.CM 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\27.vir - VBS/TrojanDownloader.Agent.NQB 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\29.vir - Win32/DownloadAdmin.O 潛在的不被需要的應用程式 的一個變種 - 掃描完成後再選擇處理方式
C:\Documents and Settings\Administrator\桌面\2015.8.26\30.vir - Win32/PSW.Fareit.A 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\32.vir - Win32/TrojanDownloader.Wauchos.AK 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\33.vir - Win32/Emotet.AA 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\34.vir - Win32/PSW.Fareit.A 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\35.vir - VBA/TrojanDownloader.Agent.AAK 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\36.vir - MSIL/Kryptik.DKM 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\39.vir - Win32/Exploit.Agent.S.Gen 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\40.vir - Win32/Dridex.P 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\41.vir - Win32/Exploit.CVE-2012-0158.J.Gen 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\42.vir - Win32/Injector.CHLC 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\43.vir - Win32/Spy.Banker.ABEA 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\44.vir - Win32/TrojanDownloader.Adload.NPQ 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\45.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.ZX 木馬 - 掃描完成後再選擇處理方式
C:\Documents and Settings\Administrator\桌面\2015.8.26\47.vir - Win32/Agent.WPO 木馬 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\48.vir - VBA/TrojanDownloader.Agent.AAL 木馬 - 已清除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\49.vir - Win32/TrojanDownloader.Adload.NPN 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\50.vir - MSIL/Injector.LKK 木馬 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\14.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.AAL 木馬 - 已刪除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\16.vir > ZIP > word/embeddings/oleObject1.bin > OLEDATA > AdobeReader.exe - Win32/TrojanDownloader.Delf.SGQ 木馬 - 已刪除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\19.vir - HTML/ScrInject.B.Gen 病毒 - 已刪除 - 已隔離
C:\Documents and Settings\Administrator\桌面\2015.8.26\29.vir - Win32/DownloadAdmin.O 潛在的不被需要的應用程式 的一個變種 - 已利用刪除的方式清除 - 已隔離 [1]
C:\Documents and Settings\Administrator\桌面\2015.8.26\45.vir > ZIP > word/vbaProject.bin - VBA/TrojanDownloader.Agent.ZX 木馬 - 已刪除 - 已隔離
已掃描的檔案數目: 120
已發現的威脅數目: 40
已清除檔案數: 40
完成時間: 14:34:25  掃描時間總計: 20 秒 (00:00:20)

注意:
[1] 已刪除病毒檔案。[/mw_shl_code]
风中柳
发表于 2015-8-26 11:10:36 | 显示全部楼层
瑜辰双飞 发表于 2015-8-26 09:49
WD你是只看的检测结果吗?每一项加起来应该会再多几个。

我是看的剩下的几个。。。相减
瑜辰双飞
发表于 2015-8-26 13:22:34 | 显示全部楼层
本帖最后由 瑜辰双飞 于 2015-8-26 13:23 编辑

今天的WD很猛啊。检测到24个威胁,总共检测到样本数42个,
其中(03、11、14、35、45)重复。42-5=37个。37/50=74%
HonEy
发表于 2015-8-26 15:13:14 | 显示全部楼层
版本 25.1.0.4 (2015/4/16)
病毒库日期 2015/8/26
开始时间: 2015/8/26 15:02:12
引擎: 引擎A (AVA 25.3183), 引擎B (GD 25.5502)
启发式: 开启
文件: 开启
系统区域: 关闭
扫描Rootkits: 关闭

扫描以下目录和文件:
  C:\Users\z\Desktop\2015.8.26\

扫描完成于: 2015/8/26 15:02:22
    50个文件已扫描
    已发现39个受感染文件
    0个可疑文件已发现
MXCERILYF!
发表于 2015-8-26 17:14:06 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2015-8-26 19:38 编辑

360TS(只开启自主引擎)
文件后缀为vir时:杀22个

文件后缀为zip时:补杀3个

文件后缀为exe时:补杀11个

共查杀36个,剩余:14个
KTS2016补杀

排除已修复的,最终剩余4

剩余样本在虚拟机Win7下均无法成功运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
共和时代
发表于 2015-8-26 18:28:31 | 显示全部楼层
断簪 发表于 2015-8-26 10:32
eset
已扫描的对象数: 152
发现的威胁数: 40

还剩多少个
,就一个.
发表于 2015-8-26 19:23:54 | 显示全部楼层
可以成功运行的样本中 诺顿只有一个MISS
安全新手
发表于 2015-8-26 19:27:38 | 显示全部楼层
飞塔剩10个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 17:49 , Processed in 0.112280 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表