查看: 4720|回复: 22
收起左侧

[病毒样本] 精睿样本测试(16.3.2)

[复制链接]
轩夏
发表于 2016-3-2 09:40:47 | 显示全部楼层 |阅读模式
地址:

http://kuai.xunlei.com/d/zuh.AZ06ExLWVgQA8a9

http://pan.baidu.com/s/1dDNMcQ9   提取密码  g7hm

  
密码:bbs.vc52.cn
数量:50
豹子···
发表于 2016-3-2 09:45:03 | 显示全部楼层
死胖子,过来受死······························
Llano_心情
发表于 2016-3-2 09:57:17 | 显示全部楼层
UnThreat killx27





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-3-2 09:58:37 | 显示全部楼层
本帖最后由 ymb668888 于 2016-3-2 09:59 编辑

卡巴[:338:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xzy0215
发表于 2016-3-2 10:05:38 | 显示全部楼层
为毛我跟楼上的不一样。哈哈哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-3-2 10:07:23 | 显示全部楼层
xzy0215 发表于 2016-3-2 10:05
为毛我跟楼上的不一样。哈哈哈

我这是显示一个样本无法清除掉,然后我删除隔离区,就行了,估计是这个原因导致的结果不同
aiqinghe
发表于 2016-3-2 10:55:53 | 显示全部楼层
本帖最后由 aiqinghe 于 2016-3-2 11:25 编辑

诺顿NS 扫描隔离18个,修复11个,共计kill29个

其余恢复扩展名后双击

03,06,15,24,33,35,37,38,41,43,45,46,49在我这里都打不开,其中有几个打开就直接显示错误关闭。真不知道精睿包质量还能有多渣 。。。共计13个

双击后sonar杀20,26,28,共计3个

最后剩余02,11,18,50,23,共5个。双击后诺顿均无反应,不过也没发现什么恶意行为,启动项系统驱动也没见修改,11文件信誉显示可疑,签名是  MicrosoftFonts 不知是不是白文件。

去除打不开的,诺顿NS共计kill32个,拦截率为32/37=86.49%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
喝汤小王子
发表于 2016-3-2 11:39:47 | 显示全部楼层
电脑管家第一次7个,第二次扫描11个,微点主防一个。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挥泪斩情思
发表于 2016-3-2 11:40:12 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2016-3-2 11:47 编辑

dr.web



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyz0703
发表于 2016-3-2 11:57:42 | 显示全部楼层
eset killed 39
[mw_shl_code=xml,true]<?xml version="1.0" encoding="utf-8" ?>
<ESET>
  <LOG>
    <RECORD>
      <COLUMN NAME="日志">正在扫描日志</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">病毒库版本: 13112 (20160301)</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">日期: 2016/3/2 星期三  时间: 11:55:05</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">已扫描的磁盘、文件夹和文件: C:\Users\Yizhou\Desktop\2016.3.2</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\01.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\03.vir - VBS/Kryptik.FI 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\04.vir - Win32/HackTool.Patcher.AD 潜在的不安全应用程序 的变种 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\05.vir - Win32/Kryptik.EPMP 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\07.vir - Win32/Kryptik.EPJT 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\09.vir - Win32/Kryptik.EPEC 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\13.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\14.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\16.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\18.vir &gt; CWS &gt; file.swf - SWF/Exploit.ExKit.BH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\19.vir &gt; OLEDATA &gt;   - Win32/PSW.Fareit.H 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\20.vir - Win32/PSW.Papras.EH 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\21.vir - Win64/Dridex.K 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\22.vir - Win32/Filecoder.TeslaCrypt.I 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\24.vir - JS/TrojanDownloader.Nemucod.EL 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\26.vir &gt; NSIS &gt; Script.nsi - Win32/Boaxxe.EJ 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\26.vir &gt; NSIS &gt; subsidization.dll - Win32/Injector.CTFV 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\27.vir - Win32/ProxyChanger.QC 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\28.vir - MSIL/Injector.NPL 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\29.vir &gt; RAR &gt; Imprimir_Boleto.pdf.vbe - VBS/TrojanDownloader.Small.NEF 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\30.vir - Win32/Filecoder.NFZ 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\31.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.ASW 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\32.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\33.vir - VBA/TrojanDownloader.Agent.ATE 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\35.vir - Win32/Kovter.C 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\36.vir &gt; OLEDATA &gt;   - Win32/PSW.Fareit.G 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\37.vir - JS/TrojanDownloader.Nemucod.FC 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\38.vir - VBS/TrojanDownloader.Agent.NYR 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\40.vir &gt; ZIP &gt; Kabelplus_Bestellung_25.02.16_REM0002442523.exe &gt; SMARTASSEMBLY &gt; deobfuscated.exe - MSIL/Agent.RAB 特洛伊木马 的变种 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\41.vir - VBS/Kryptik.FN 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\42.vir - Win32/Rozena.AP 特洛伊木马 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\43.vir - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已清除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\44.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\46.vir - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已清除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\47.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 扫描完成后再选择处理方式</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\48.vir - VBA/TrojanDownloader.Agent.ASL 特洛伊木马 - 已清除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\49.vir - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已清除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\50.vir - VBS/Obfuscated.G 特洛伊木马 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\01.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\04.vir - Win32/HackTool.Patcher.AD 潜在的不安全应用程序 的变种 - 通过删除清除 [1]</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\13.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\14.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\16.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\31.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.ASW 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\32.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\44.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">C:\Users\Yizhou\Desktop\2016.3.2\47.vir &gt; ZIP &gt; word/vbaProject.bin - VBA/TrojanDownloader.Agent.AUH 特洛伊木马 - 已删除</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">已扫描的对象数: 173</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">发现的威胁数: 39</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">已清除对象数: 39</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">完成时间: 11:55:18  总扫描时间: 13 秒 (00:00:13)</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志"></COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">备注:</COLUMN>
    </RECORD>
    <RECORD>
      <COLUMN NAME="日志">[1] 由于对象中仅包含病毒主体,因此已被删除。</COLUMN>
    </RECORD>
</LOG>
</ESET>[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 23:04 , Processed in 0.138865 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表