查看: 13606|回复: 180
收起左侧

[病毒样本] 精睿样本测试(15.11.1)

  [复制链接]
Flying_Bird
发表于 2015-11-1 09:58:30 | 显示全部楼层 |阅读模式
地址:


http://kuai.xunlei.com/d/zuh.Aa0rfDw1VgQA477

http://pan.baidu.com/s/1pJ1mNcn 提取密码  gdgf

  
密码:bbs.vc52.cn
数量:50
MXCERILYF!
发表于 2015-11-1 09:58:56 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2015-11-1 12:28 编辑

360 Total Security(全引擎)
文件后缀不变:杀32

文件后缀为zip:补杀4

文件后缀为vbs:补杀1

共查杀37,(排除1个修复)剩余13个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
毛豆新人
发表于 2015-11-1 10:00:19 | 显示全部楼层
本帖最后由 毛豆新人 于 2015-11-1 23:40 编辑

CIS  kill  15x,其中26号样本为“不需要的程序”(ApplicUnwnt)

41.vir|elys(4).exe                                                                            Malware@#3pjvkavdrt8nx        
32.vir|Unsfx|msi.dll                                                                        Malware@#1h8r6f4pyn8lm        
44.vir|SOA July.pdf.com                                                               Malware@#2w32cpm8153o1        
22.vir|Unsfx|msi.dll                                                                        Malware@#1h8r6f4pyn8lm        
45.vir|Purchasing Order for November 2015.exe                   Malware@#g21b5fttx7ds        
35.vir|jobarepetuba.exe                                                               Malware@#17eev82c4bh3w        
26.vir|Unsfx|svchost.exe                                                               ApplicUnwnt@#1gw04ejuryjcz        
04.vir                                                                                                TrojWare.Win32.VB.MU@297733136        
10.vir                                                                                                Malware@#1kwv3fjlkoy7e        
48.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011        
49.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011          
42.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011        
40.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011        
47.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011        
50.vir                                                                                                TrojWare.Win32.PWS.Fareit.GS@351459011

当天入库17x,再扫余18x
hooyuan
发表于 2015-11-1 10:02:20 | 显示全部楼层
本帖最后由 hooyuan 于 2015-11-1 10:06 编辑

q管剩余 33x
为你心碎
发表于 2015-11-1 10:02:49 | 显示全部楼层
AVAST31个,无修复

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MXCERILYF!
发表于 2015-11-1 10:08:05 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2015-11-1 10:27 编辑

360杀毒(全引擎)
文件后缀不变:杀31

文件后缀为zip:补杀2

文件后缀为vbs:补杀1

共查杀34,剩余16个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2015-11-1 10:10:15 | 显示全部楼层
GD  kill  33X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
EnZhSTReLniKoVa
发表于 2015-11-1 10:11:38 | 显示全部楼层
大蜘蛛解压隔离26  右键扫描4个  剩余20个文件



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Flying_Bird
 楼主| 发表于 2015-11-1 10:16:10 | 显示全部楼层
本帖最后由 Flying_Bird 于 2015-11-1 10:45 编辑

ESS8-CH deleted 30x and repaired 4x. (34/50)
[mw_shl_code=xml,true]2015.11.1\01.vir - MSIL/Kryptik.DHC 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\04.vir - Win32/VBObfus.JO 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\05.vir - Win32/Agent.RCJ 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\06.vir - VBA/TrojanDownloader.Agent.AFZ 特洛伊木马 - 已清除 - 已隔离
2015.11.1\08.vir - VBA/TrojanDownloader.Agent.AGL 特洛伊木马 - 已清除 - 已隔离
2015.11.1\09.vir - Win32/TrojanDownloader.Zurgop.BK 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\10.vir - VBA/TrojanDownloader.Agent.AGE 特洛伊木马 - 已清除 - 已隔离
2015.11.1\12.vir > ZIP > Swift Payment.doc .com - Win32/PSW.Agent.NTM 特洛伊木马 - 已删除 - 已隔离
2015.11.1\15.vir - Win32/Injector.CLLC 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\16.vir - Win32/Filecoder.CO 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\17.vir - VBA/TrojanDownloader.Agent.AGL 特洛伊木马 - 已清除 - 已隔离
2015.11.1\18.vir - Win32/PSW.Papras.EH 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\22.vir > RAR > msi.dll - Win32/Korplug.CF 特洛伊木马 的变种 - 扫描完成后再选择处理方式
2015.11.1\25.vir - Win32/Filecoder.CO 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\26.vir > RAR > svchost.exe - Win32/Sniffer.SniffPass.A 潜在的不安全应用程序 的变种 - 扫描完成后再选择处理方式
2015.11.1\28.vir > RAR5 > advanced.installer.12.4.1.architect.edition[danhuk]-patch.exe - Win32/HackTool.Patcher.AD 潜在的不安全应用程序 的变种 - 扫描完成后再选择处理方式
2015.11.1\29.vir - Win32/TrojanDownloader.Banload.WQI 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\31.vir - Win32/Filecoder.Q 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\32.vir > RAR > msi.dll - Win32/Korplug.CF 特洛伊木马 的变种 - 扫描完成后再选择处理方式
2015.11.1\33.vir - VBS/Agent.NIA 蠕虫 - 通过删除清除 - 已隔离
2015.11.1\35.vir - Win32/Spy.Zbot.YW 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\36.vir - Win32/Agent.PTM 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\37.vir - Win32/Kryptik.ECJQ 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\38.vir - VBS/Obfuscated.G 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\40.vir - Win32/PSW.Agent.NTM 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\41.vir > RAR > elys(4).exe - Win32/Injector.CLJS 特洛伊木马 的变种 - 已删除 - 已隔离
2015.11.1\42.vir - Win32/PSW.Agent.NTM 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\43.vir - Win32/Filecoder.EM 特洛伊木马 - 通过删除清除 - 已隔离
2015.11.1\44.vir > ZIP > SOA July.pdf.com - Win32/Injector.CLKF 特洛伊木马 的变种 - 已删除 - 已隔离
2015.11.1\45.vir > ZIP > Purchasing Order for November 2015.exe - MSIL/Injector.MLR 特洛伊木马 的变种 - 已删除 - 已隔离
2015.11.1\46.vir - Win32/Kryptik.ECPL 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\47.vir - Win32/PSW.Agent.NTM 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\48.vir - Win32/PSW.Fareit.F 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\50.vir - Win32/PSW.Agent.NTM 特洛伊木马 的变种 - 通过删除清除 - 已隔离
2015.11.1\22.vir > RAR > msi.dll - Win32/Korplug.CF 特洛伊木马 的变种 - 已删除 - 已隔离
2015.11.1\26.vir > RAR > svchost.exe - Win32/Sniffer.SniffPass.A 潜在的不安全应用程序 的变种 - 已删除 - 已隔离
2015.11.1\28.vir > RAR5 > advanced.installer.12.4.1.architect.edition[danhuk]-patch.exe - Win32/HackTool.Patcher.AD 潜在的不安全应用程序 的变种 - 已删除 - 已隔离
2015.11.1\32.vir > RAR > msi.dll - Win32/Korplug.CF 特洛伊木马 的变种 - 已删除 - 已隔离[/mw_shl_code]
Flying_Bird
 楼主| 发表于 2015-11-1 10:16:58 | 显示全部楼层
本帖最后由 Flying_Bird 于 2015-11-1 10:52 编辑

Huorong3 deleted 20x and repaired 1x. (21/50)

[mw_shl_code=xml,true]Huorong Network Security Suite v3.0.0.16 (Last update: 2015-10-30 15:45)
Copyright (C) Huorong Borui (Beijing) Technology Co., Ltd. All rights reserved.

Scan engine version:v1.0.1.0
Signature database fingerprint: d05e12b:5ee1045:6c25887:6c25887
Signature database timestamp: 2015-10-30 15:45

2015.11.1\50.vir: HVM:Trojan/MalBehav.gen!B
2015.11.1\48.vir: TrojanSpy/Fareit
2015.11.1\47.vir: HVM:Trojan/MalBehav.gen!B
2015.11.1\46.vir: HVM:Trojan/Injector.a
2015.11.1\45.vir >> Purchasing Order for November 2015.exe: Trojan/Generic!07C5AF1E0D66AD67
2015.11.1\43.vir: HVM:Trojan/Injector.gen
2015.11.1\42.vir: TrojanSpy/Fareit
2015.11.1\41.vir >> elys(4).exe: Trojan/Generic!0AFBD9EC0F806E84
2015.11.1\40.vir: TrojanSpy/Fareit
2015.11.1\37.vir: HEUR:VirTool/Obfuscator.gen!C
2015.11.1\36.vir: Trojan/Explosion.b
2015.11.1\32.vir >> setup.exe: Trojan/Agent.bc
2015.11.1\25.vir: HEUR:VirTool/Obfuscator.gen!B
2015.11.1\22.vir >> setup.exe: Trojan/Agent.bc
2015.11.1\18.vir: HEUR:VirTool/Obfuscator.gen!C
2015.11.1\16.vir: Trojan/Filecoder
2015.11.1\10.vir: OMacro/Calczaf.a
2015.11.1\09.vir: HEUR:VirTool/Obfuscator.gen!B
2015.11.1\05.vir: HEUR:VirTool/Obfuscator.gen!B
2015.11.1\04.vir: HEUR:Trojan/VB.Fake.d
2015.11.1\03.vir >> [NSIS].nsi: TrojanDownloader/Agent

Total:             50 file(s), 325 objects(s)
Infected:          21 file(s), 21 objects(s)
Deleted:           0 file(s), 0 failure(s)
Disinfected:       0 file(s), 0 failure(s)
Duration:          00:00:37[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 08:56 , Processed in 1.190146 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表