查看: 3793|回复: 26
收起左侧

[病毒样本] 精睿样本测试(16.1.28)

[复制链接]
轩夏
发表于 2016-1-28 10:31:04 | 显示全部楼层 |阅读模式
地址:

http://kuai.xunlei.com/d/zuh.AbsQ80qpVgQA92a

http://pan.baidu.com/s/1nu29Dup  提取密码  knp9


密码:bbs.vc52.cn
数量:50
欧阳宣
头像被屏蔽
发表于 2016-1-28 10:46:20 | 显示全部楼层
本帖最后由 欧阳宣 于 2016-1-28 10:55 编辑

mcafee检测13,修复1个。

[mw_shl_code=css,true]1/27/2016        9:53:45 PM        "D:\Virus\2016.1.28\39.vir"        "W97M/Downloader.avo"        "2"

1/27/2016        9:53:45 PM        "D:\Virus\2016.1.28\40.vir"        "W97M/Downloader.avp"        "2"

1/27/2016        9:53:45 PM        "D:\Virus\2016.1.28\44.vir"        "W97M/Downloader.ave"        "2"

1/27/2016        9:53:45 PM        "D:\Virus\2016.1.28\08.vir"        "RDN/Generic.grp"        "2"

1/27/2016        9:53:45 PM        "D:\Virus\2016.1.28\48.vir"        "W97M/Downloader.avp"        "2"

1/27/2016        9:53:34 PM        "D:\Virus\2016.1.28\09.vir"        "Exploit-CVE2012-0158.n"        "2"

1/27/2016        9:53:35 PM        "D:\Virus\2016.1.28\31.vir"        "Generic.yb"        "2"

1/27/2016        9:53:35 PM        "D:\Virus\2016.1.28\14.vir"        "VBS/Downloader.bc"        "2"

1/27/2016        9:53:35 PM        "D:\Virus\2016.1.28\43.vir"        "Generic.yb"        "2"

1/27/2016        9:53:35 PM        "D:\Virus\2016.1.28\16.vir"        "Trojan-FHSQ!7519B5E6CE72"        "2"

1/27/2016        9:53:35 PM        "D:\Virus\2016.1.28\46.vir"        "BackDoor-FDBS!762542F87DD7"        "2"

1/27/2016        9:53:36 PM        "D:\Virus\2016.1.28\33.vir"        "Artemis!DEF434475347"        "1"

1/27/2016        9:53:36 PM        "D:\Virus\2016.1.28\45.vir"        "Trojan-FHRG!F88B4827AFD8"        "2"[/mw_shl_code]
windows7爱好者
发表于 2016-1-28 10:48:25 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-28 10:58 编辑

数字国内版
重新扫描补杀一个
数字云鉴定真的快,刚才又来一个
一共kill24个,其中删除24个,修复0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-1-28 10:55:21 | 显示全部楼层
EAM kill 32

MBAM kill 15

日志文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
 楼主| 发表于 2016-1-28 10:59:10 | 显示全部楼层
windows7爱好者 发表于 2016-1-28 10:48
数字国内版
重新扫描补杀一个
数字云真的快,刚才又来一个

数字有个设置的,自动上传可疑文件,你关掉,就没那么快了
毛豆新人
发表于 2016-1-28 12:39:52 | 显示全部楼层
CIS   2x,  一枚还是启发的
27.vir|181735001481 _ 0001_PDF.pdf.exe         Heur.Dual.Extensions@4294967295        
24.vir         Malware@#ygnjg38so86d
icedream89
发表于 2016-1-28 12:51:39 | 显示全部楼层
- -很烦啊  FS不能统一选择一种处理方式吗?!
要一个一个点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1446547521
发表于 2016-1-28 13:02:59 | 显示全部楼层
本帖最后由 1446547521 于 2016-1-28 13:04 编辑

[mw_shl_code=css,true]扫描信息:
  病毒定义版本: 2016.01.27.036
  病毒定义序列 ID: 172682

扫描统计信息:
  扫描开始:
   本地: 2016/1/28 13:00
   UTC: 2016/1/28 5:00
  扫描时间: 45 秒
  扫描目标: E:\迅雷下载\2016.1.28\2016.1.28
计数:
  扫描的项目总数: 356
  - 文件和目录: 356
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 4

  检测到的安全风险总数: 14
  已解决的项目总数: 14
  需要注意的项目总数: 0


已解决的威胁:
Trojan.Fareit
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除


压缩文件“31.vir”中存在风险
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 个文件
[__substg1.0_37010102] 位于 [e:\迅雷下载\2016.1.28\2016.1.28\31.vir] - 完全解决


Infostealer.Limitail
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 个文件
e:\迅雷下载\2016.1.28\2016.1.28\42.vir - 已删除


Trojan.Bebloh
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除


W97M.Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
14 个文件
e:\迅雷下载\2016.1.28\2016.1.28\04.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\11.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\21.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\26.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\40.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\43.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\44.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\48.vir - 已修复
e:\迅雷下载\2016.1.28\2016.1.28\21.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\26.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\40.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\43.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\44.vir - 不需要操作
e:\迅雷下载\2016.1.28\2016.1.28\48.vir - 已删除
1 个浏览器缓存



DDoS.Trojan
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
e:\迅雷下载\2016.1.28\2016.1.28\37.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\37.vir - 不需要操作
1 个浏览器缓存



Trojan.Gen.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
4 个文件
e:\迅雷下载\2016.1.28\2016.1.28\30.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\47.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\30.vir - 不需要操作
e:\迅雷下载\2016.1.28\2016.1.28\47.vir - 不需要操作
1 个浏览器缓存



Trojan.Cridex
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
e:\迅雷下载\2016.1.28\2016.1.28\41.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\41.vir - 不需要操作
1 个浏览器缓存



Suspicious.MH690.A
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 启发式病毒
状态: 完全解决
-----------
1 个文件
e:\迅雷下载\2016.1.28\2016.1.28\20.vir - 不需要操作
1 个浏览器缓存



Backdoor.Sdbot
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
27 个注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->UacDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control->WaitToKillServiceTimeout:20000 - 已修复
HKEY_USERS\S-1-5-21-1173229065-3191325046-793099707-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon->Shell:Explorer.exe - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system->EnableLUA:1 - 已修复
HKEY_CLASSES_ROOT\CLSID\{DBAAA341-C3E3-5DE5-1A42-8650F2F07201} - 不需要操作
HKEY_USERS\S-1-5-21-1173229065-3191325046-793099707-1001\Software\Administrator914 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Administrator914 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Administrator914 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Administrator914 - 不需要操作
HKEY_USERS\S-1-5-21-1173229065-3191325046-793099707-1001\Software\ASProtect->Microsoft - 不需要操作
HKEY_USERS\S-1-5-19\Software\ASProtect->Microsoft - 不需要操作
HKEY_USERS\S-1-5-20\Software\ASProtect->Microsoft - 不需要操作
HKEY_USERS\.DEFAULT\Software\ASProtect->Microsoft - 不需要操作
HKEY_USERS\S-1-5-21-1173229065-3191325046-793099707-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-21-1173229065-3191325046-793099707-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 不需要操作
3 个文件
e:\迅雷下载\2016.1.28\2016.1.28\33.vir - 已删除
c:\users\14465\appdata\local\temp\316c7b88.tmp - 不需要操作
e:\迅雷下载\2016.1.28\2016.1.28\33.vir - 不需要操作
1 个浏览器缓存



Trojan.Nancrat
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
e:\迅雷下载\2016.1.28\2016.1.28\34.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\34.vir - 不需要操作
1 个浏览器缓存



Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
1 个文件
e:\迅雷下载\2016.1.28\2016.1.28\28.vir - 已删除
1 个浏览器缓存



W32.Qakbot
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 需要重新启动
-----------
4 个文件
c:\users\14465\appdata\local\temp\~bhinifile~.tmp - 需要重新启动
e:\迅雷下载\2016.1.28\2016.1.28\46.vir - 已删除
c:\users\14465\appdata\local\temp\_qbot.cb.tmp - 不需要操作
e:\迅雷下载\2016.1.28\2016.1.28\46.vir - 不需要操作
2 个进程
C:\Users\14465\AppData\Local\virtualstore\program files (x86)\internet explorer\iexplore.exe - 不需要操作
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE - 不需要操作
1 个浏览器缓存



Trojan.Bayrob!gen6
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)  
类别: 病毒
状态: 完全解决
-----------
2 个文件
e:\迅雷下载\2016.1.28\2016.1.28\45.vir - 已删除
e:\迅雷下载\2016.1.28\2016.1.28\45.vir - 不需要操作
1 个浏览器缓存





未解决的威胁:
没有未解决的风险
自动防护干掉两个
[/mw_shl_code]
xcvbaby
发表于 2016-1-28 15:51:04 | 显示全部楼层
本帖最后由 xcvbaby 于 2016-1-28 15:52 编辑

金山毒霸:6
[mw_shl_code=css,true][2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\08.vir/<a:zip>/_output56b4cb0.scr
类型:win32.pswtroj.tepfer.(kcloud)
处理方式:未处理

[2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\20.vir
类型:win32.troj.undef.(kcloud)
处理方式:未处理

[2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\24.vir
类型:win32.heur.kvmh008.a.(kcloud)
处理方式:未处理

[2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\27.vir/<a:zip>/181735001481 _ 0001_pdf.pdf.exe
类型:win32.troj.generickd.v.(kcloud)
处理方式:未处理

[2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\42.vir/<a:rar>/rechnung-januar.exe
类型:win32.hack.androm.iz.(kcloud)
处理方式:未处理

[2016-01-28 15:42:50]
威胁:d:\我的资料\桌面\2016.1.28\2016.1.28\33.vir
类型:win32.heur.kvmh008.a.(kcloud)
处理方式:未处理
[/mw_shl_code]
z2009
发表于 2016-1-28 16:12:19 | 显示全部楼层
sest 杀33
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:57 , Processed in 0.136637 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表