查看: 2981|回复: 18
收起左侧

[病毒样本] 精睿样本测试(16.2.22)

[复制链接]
轩夏
发表于 2016-2-22 12:31:15 | 显示全部楼层 |阅读模式
地址:

http://kuai.xunlei.com/d/zuh.ARAt1IzKVgQA560

http://pan.baidu.com/s/1gdMsEsV   提取密码  j2dv

  
密码:bbs.vc52.cn
数量:50
1446547521
发表于 2016-2-22 12:37:57 | 显示全部楼层
[mw_shl_code=css,true]22.02.2016 12.36.01;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\02.vir//word/vbaProject.bin//Module1;E:\迅雷下载\2016.2.22\02.vir//word/vbaProject.bin//Module1;Trojan-Downloader.MSWord.Agent.aai;木马程序;02/22/2016 12:36:01
22.02.2016 12.37.23;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\04.vir;E:\迅雷下载\2016.2.22\04.vir;;未知威胁;02/22/2016 12:37:23
22.02.2016 12.37.23;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\04.vir//x-mso;E:\迅雷下载\2016.2.22\04.vir//x-mso;Trojan-Dropper.MSWord.Agent.ky;木马程序;02/22/2016 12:37:23
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\06.vir;E:\迅雷下载\2016.2.22\06.vir;;未知威胁;02/22/2016 12:37:22
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\06.vir//x-mso;E:\迅雷下载\2016.2.22\06.vir//x-mso;Trojan-Dropper.MSWord.Agent.ky;木马程序;02/22/2016 12:37:22
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\07.vir;E:\迅雷下载\2016.2.22\07.vir;;未知威胁;02/22/2016 12:37:22
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\07.vir//x-mso;E:\迅雷下载\2016.2.22\07.vir//x-mso;Trojan-Dropper.MSWord.Agent.kw;木马程序;02/22/2016 12:37:22
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\13.vir//x-mso;E:\迅雷下载\2016.2.22\13.vir//x-mso;Trojan-Dropper.MSWord.Agent.kw;木马程序;02/22/2016 12:37:22
22.02.2016 12.37.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\13.vir;E:\迅雷下载\2016.2.22\13.vir;;未知威胁;02/22/2016 12:37:22
22.02.2016 12.37.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\20.vir;E:\迅雷下载\2016.2.22\20.vir;;未知威胁;02/22/2016 12:37:21
22.02.2016 12.37.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\20.vir//x-mso//macros//yeba;E:\迅雷下载\2016.2.22\20.vir//x-mso//macros//yeba;Trojan-Downloader.MSWord.Agent.aag;木马程序;02/22/2016 12:37:21
22.02.2016 12.37.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\22.vir//x-mso;E:\迅雷下载\2016.2.22\22.vir//x-mso;Trojan-Dropper.MSWord.Agent.kw;木马程序;02/22/2016 12:37:21
22.02.2016 12.37.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\22.vir;E:\迅雷下载\2016.2.22\22.vir;;未知威胁;02/22/2016 12:37:21
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\29.vir;E:\迅雷下载\2016.2.22\29.vir;;未知威胁;02/22/2016 12:37:20
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\29.vir//x-mso;E:\迅雷下载\2016.2.22\29.vir//x-mso;Trojan-Dropper.MSWord.Agent.ky;木马程序;02/22/2016 12:37:20
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\32.vir;E:\迅雷下载\2016.2.22\32.vir;;未知威胁;02/22/2016 12:37:20
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\32.vir//x-mso //macros//Module1;E:\迅雷下载\2016.2.22\32.vir//x-mso //macros//Module1;Trojan-Downloader.MSWord.Agent.aaq;木马程序;02/22/2016 12:37:20
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\33.vir;E:\迅雷下载\2016.2.22\33.vir;;未知威胁;02/22/2016 12:37:20
22.02.2016 12.37.20;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\33.vir//x-mso;E:\迅雷下载\2016.2.22\33.vir//x-mso;Trojan-Dropper.MSWord.Agent.ky;木马程序;02/22/2016 12:37:20
22.02.2016 12.37.19;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\48.vir//x-mso;E:\迅雷下载\2016.2.22\48.vir//x-mso;Trojan-Dropper.MSWord.Agent.kx;木马程序;02/22/2016 12:37:19
22.02.2016 12.37.19;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\48.vir;E:\迅雷下载\2016.2.22\48.vir;;未知威胁;02/22/2016 12:37:19
22.02.2016 12.37.16;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\50.vir//x-mso //macros//Module1;E:\迅雷下载\2016.2.22\50.vir//x-mso //macros//Module1;Trojan-Downloader.MSWord.Agent.aaq;木马程序;02/22/2016 12:37:16
22.02.2016 12.37.16;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\50.vir;E:\迅雷下载\2016.2.22\50.vir;;未知威胁;02/22/2016 12:37:16
22.02.2016 12.36.52;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\49.vir;E:\迅雷下载\2016.2.22\49.vir;Backdoor.Win32.Androm.dfo;木马程序;02/22/2016 12:36:52
22.02.2016 12.36.52;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\47.vir;E:\迅雷下载\2016.2.22\47.vir;HEUR:Trojan-Downloader.Script.Generic;木马程序;02/22/2016 12:36:52
22.02.2016 12.36.50;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\45.vir//ems_02162016_jp.exe;E:\迅雷下载\2016.2.22\45.vir//ems_02162016_jp.exe;Trojan.Win32.Waldek.cze;木马程序;02/22/2016 12:36:50
22.02.2016 12.36.50;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\45.vir;E:\迅雷下载\2016.2.22\45.vir;;未知威胁;02/22/2016 12:36:50
22.02.2016 12.36.31;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\43.vir;E:\迅雷下载\2016.2.22\43.vir;HEUR:Trojan.Win32.Generic;木马程序;02/22/2016 12:36:31
22.02.2016 12.36.24;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\39.vir;E:\迅雷下载\2016.2.22\39.vir;Trojan-Downloader.JS.Agent.how;木马程序;02/22/2016 12:36:24
22.02.2016 12.36.22;检测到的对象 ( 文件 ) 已被清除。;E:\迅雷下载\2016.2.22\36.vir;E:\迅雷下载\2016.2.22\36.vir;;未知威胁;02/22/2016 12:36:22
22.02.2016 12.36.22;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\36.vir//Module2;E:\迅雷下载\2016.2.22\36.vir//Module2;Trojan-Downloader.VBS.Agent.bfi;木马程序;02/22/2016 12:36:22
22.02.2016 12.36.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\35.vir;E:\迅雷下载\2016.2.22\35.vir;Trojan-Downloader.JS.Agent.hpj;木马程序;02/22/2016 12:36:21
22.02.2016 12.36.21;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\34.vir;E:\迅雷下载\2016.2.22\34.vir;Trojan-Downloader.JS.Agent.hoz;木马程序;02/22/2016 12:36:21
22.02.2016 12.36.16;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\15.vir;E:\迅雷下载\2016.2.22\15.vir;UDS:DangerousPattern.Multi.Generic;未知威胁;02/22/2016 12:36:16
22.02.2016 12.36.16;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\28.vir;E:\迅雷下载\2016.2.22\28.vir;HEUR:Trojan.Win32.Generic;木马程序;02/22/2016 12:36:16
22.02.2016 12.36.13;检测到的对象 ( 文件 ) 已被清除。;E:\迅雷下载\2016.2.22\26.vir;E:\迅雷下载\2016.2.22\26.vir;;未知威胁;02/22/2016 12:36:13
22.02.2016 12.36.13;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\26.vir//word/vbaProject.bin//Module1;E:\迅雷下载\2016.2.22\26.vir//word/vbaProject.bin//Module1;Trojan-Downloader.VBS.Agent.bfv;木马程序;02/22/2016 12:36:13
22.02.2016 12.36.10;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\19.vir;E:\迅雷下载\2016.2.22\19.vir;Trojan.Win32.BrowHost.b;木马程序;02/22/2016 12:36:10
22.02.2016 12.36.10;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\14.vir;E:\迅雷下载\2016.2.22\14.vir;HEUR:Trojan.Win32.Generic;木马程序;02/22/2016 12:36:10
22.02.2016 12.36.09;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\08.vir;E:\迅雷下载\2016.2.22\08.vir;HEUR:Exploit.PDF.Generic;木马程序;02/22/2016 12:36:09
22.02.2016 12.36.09;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\08.vir//data0000;E:\迅雷下载\2016.2.22\08.vir//data0000;HEUR:Exploit.Script.Generic;木马程序;02/22/2016 12:36:09
22.02.2016 12.36.03;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\05.vir;E:\迅雷下载\2016.2.22\05.vir;HEUR:Trojan-Downloader.Script.Generic;木马程序;02/22/2016 12:36:03
22.02.2016 12.36.02;检测到的对象 ( 文件 ) 已被清除。;E:\迅雷下载\2016.2.22\03.vir;E:\迅雷下载\2016.2.22\03.vir;;未知威胁;02/22/2016 12:36:02
22.02.2016 12.36.02;检测到的对象 ( 文件 ) 已删除。;E:\迅雷下载\2016.2.22\03.vir//word/vbaProject.bin//Module1;E:\迅雷下载\2016.2.22\03.vir//word/vbaProject.bin//Module1;Trojan-Downloader.VBS.Agent.bfb;木马程序;02/22/2016 12:36:02
22.02.2016 12.36.01;检测到的对象 ( 文件 ) 已被清除。;E:\迅雷下载\2016.2.22\02.vir;E:\迅雷下载\2016.2.22\02.vir;;未知威胁;02/22/2016 12:36:01
[/mw_shl_code]
nick20010117
发表于 2016-2-22 12:39:37 | 显示全部楼层
BG扫描kill43x
aboringman
发表于 2016-2-22 12:44:01 | 显示全部楼层
AVG:kill 20 files and fix 12 files

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cxy密斯
发表于 2016-2-22 12:51:51 | 显示全部楼层
BD剩6x
a1414007
发表于 2016-2-22 12:55:33 | 显示全部楼层
eset
统计结果

   原始文件数量: 50

   处理项目数量: 25

   删除项目数量: 22

   修复项目数量: 3

   近似查杀率: 50.00 %
sungan01
发表于 2016-2-22 12:57:18 | 显示全部楼层
本帖最后由 sungan01 于 2016-2-22 13:00 编辑

wd kill 20
2483883670
发表于 2016-2-22 13:22:45 | 显示全部楼层
360杀毒扫描日志

病毒库版本:2016-02-21 15:10
扫描时间:2016-02-22 13:20:08
扫描用时:00:00:26
扫描类型:右键扫描
扫描文件总数:50
项目总数:11
清除项目数:11

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
D:\360安全浏览器下载\2016.2.22


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\2016.2.22\15.vir        HEUR/QVM20.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.2.22\08.vir        Exploit.CVE-2013-2729.Gen        已删除
D:\360安全浏览器下载\2016.2.22\45.vir        HEUR/QVM41.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.2.22\19.vir        TR.AD.Nitol.M.55        已删除
D:\360安全浏览器下载\2016.2.22\31.vir        TR.Dropper.Gen        已删除
D:\360安全浏览器下载\2016.2.22\41.vir        木马程序(Trojan.GenericKD.3045152)        已删除
D:\360安全浏览器下载\2016.2.22\44.vir        木马程序(Trojan.Generic.14941000)        已删除
D:\360安全浏览器下载\2016.2.22\43.vir        TR.Dropper.Gen        已删除
D:\360安全浏览器下载\2016.2.22\49.vir        Gen:Variant.Kazy.419499        已删除
D:\360安全浏览器下载\2016.2.22\28.vir        TR.Barys.326144        已删除
D:\360安全浏览器下载\2016.2.22\27.vir        Gen:Packer.RLPack.D.di1@ae4luigO        已删除



可疑文件上传结果
----------------------
d:\360安全浏览器下载\2016.2.22\08.vir        上传成功
d:\360安全浏览器下载\2016.2.22\15.vir        上传成功
d:\360安全浏览器下载\2016.2.22\19.vir        上传失败
d:\360安全浏览器下载\2016.2.22\31.vir        上传成功
d:\360安全浏览器下载\2016.2.22\41.vir        上传成功
d:\360安全浏览器下载\2016.2.22\43.vir        上传成功
d:\360安全浏览器下载\2016.2.22\44.vir        上传失败
d:\360安全浏览器下载\2016.2.22\45.vir        上传成功
d:\360安全浏览器下载\2016.2.22\49.vir        上传成功
BFAX
头像被屏蔽
发表于 2016-2-22 13:32:41 | 显示全部楼层
本帖最后由 BFAX 于 2016-2-22 13:34 编辑


我这里漏了30个,你把处理方式改成删除,因为这只是病毒样本,改了文件名已经失去活性了,修复没修复你也不能确定,所以直接删除出来的结果就准确了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Llano_心情
发表于 2016-2-22 13:48:51 | 显示全部楼层
飞塔 killx19

[mw_shl_code=css,true]Scan started at 2016年2月22日 星期一 13:48:28.
av_engine: 5.00220; vir_sig: 32.00771; vir_sig_extd: 32.00674; vir_sig_extm: 32.00674; vir_sig_heuristics: 32.00771; mdare: 2.00062; vir_sig_mdare: 1.00000;
C:\Users\魔法llano\Desktop\2016.2.22\02.vir, virus found: WM/TrojanDownloader.9BB7!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\03.vir, virus found: WM/Agent!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\11.vir, virus found: JS/Nemucod.BCFC!tr.dldr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\19.vir, virus found: W32/Brrowho.H!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\20.vir, virus found: WM/Agent!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\21.vir, virus found: WM/Agent.ASK!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\25.vir, virus found: MSIL/Banload.FX!tr.dldr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\26.vir, virus found: WM/Agent!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\27.vir, virus found: W32/Banload.WPW!tr.dldr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\31.vir, virus found: MSIL/Agent.ACH!tr.spy, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\32.vir, virus found: WM/Agent!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\34.vir, virus found: JS/Nemucod.FC!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\35.vir, virus found: JS/Nemucod.FC!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\36.vir, virus found: WM/Agent.ASK!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\37.vir, virus found: JS/Nemucod.FC!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\39.vir, virus found: JS/Nemucod.BCFC!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\43.vir, virus found: MSIL/Kryptik.FAH!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\45.vir, virus found: W32/Waldek.CZE!tr, action: Remove/quarantine
C:\Users\魔法llano\Desktop\2016.2.22\50.vir, virus found: WM/Agent!tr, action: Remove/quarantine
Scan finished at 2016年2月22日 13:48:44.
Total files scanned 50, infected 19. Total boot blocks scanned 0, infected 0.
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 04:00 , Processed in 0.136625 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表