楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.4.19)

[复制链接]
MXCERILYF!
发表于 2016-4-19 10:18:14 | 显示全部楼层
本帖最后由 MXCERILYF! 于 2016-4-19 13:35 编辑

星星
删除27个,修复2个,剩余21

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-4-19 10:28:29 | 显示全部楼层
BBCALL
发表于 2016-4-19 10:32:28 | 显示全部楼层
Free Antivirus
報告檔日期: 2016年4月19日 星期二  10:29

掃描開始: 2016年4月19日 星期二  10:29

開始檔案掃描:

開始掃描 'F:\TEMP\2016.4.19'
F:\TEMP\2016.4.19\01.vir
    [0] 封存類型: RAR
    --> updater.exe
        [偵測]        是 TR/Downloader.A.34159 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
F:\TEMP\2016.4.19\02.vir
  [偵測]        是 TR/Injector.22528.24 特洛伊木馬程式
F:\TEMP\2016.4.19\04.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\06.vir
  [偵測]        是 TR/Crypt.Xpack.jwur 特洛伊木馬程式
F:\TEMP\2016.4.19\08.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\09.vir
  [偵測]        是 TR/Dldr.Banload.yhje 特洛伊木馬程式
F:\TEMP\2016.4.19\11.vir
  [偵測]        是 TR/Dropper.MSIL.rduf 特洛伊木馬程式
F:\TEMP\2016.4.19\12.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\13.vir
    [0] 封存類型: RAR
    --> Proxy Scraper.exe
        [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
F:\TEMP\2016.4.19\14.vir
    [0] 封存類型: RAR
    --> Comprovante.03961.PDF.jar
        [1] 封存類型: ZIP
      --> Installjava/InstallJava.class
          [偵測]        包含 JAVA/Agent.EL.13274 Java 病毒的辨識模式
          [警告]        無法修復封存中受感染的檔案!
F:\TEMP\2016.4.19\15.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\18.vir
  [偵測]        是 TR/Crypt.ZPACK.ecjj 特洛伊木馬程式
F:\TEMP\2016.4.19\20.vir
  [偵測]        是 TR/Agent.uwpd 特洛伊木馬程式
F:\TEMP\2016.4.19\21.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\23.vir
  [偵測]        是 TR/Nivdort.hxru 特洛伊木馬程式
F:\TEMP\2016.4.19\26.vir
  [偵測]        是 TR/Crypt.Xpack.myqs 特洛伊木馬程式
F:\TEMP\2016.4.19\29.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
F:\TEMP\2016.4.19\34.vir
  [偵測]        是 TR/Injector.Powershell.4663 特洛伊木馬程式
F:\TEMP\2016.4.19\35.vir
  [偵測]        是 TR/Confuser.lhxu 特洛伊木馬程式
F:\TEMP\2016.4.19\36.vir
  [偵測]        是 TR/Spy.Papras.frme 特洛伊木馬程式
F:\TEMP\2016.4.19\37.vir
  [偵測]        包含 W2000M/Agent.5431239 巨集病毒碼
F:\TEMP\2016.4.19\38.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
F:\TEMP\2016.4.19\40.vir
    [0] 封存類型: ZIP
    --> word/vbaProject.bin
        [偵測]        包含 W97M/Dldr.Agent.AM.38460 Word 巨集病毒碼
        [警告]        無法修復封存中受感染的檔案!
F:\TEMP\2016.4.19\41.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
F:\TEMP\2016.4.19\42.vir
  [偵測]        是 TR/Crypt.ZPACK.niqj 特洛伊木馬程式
F:\TEMP\2016.4.19\43.vir
  [偵測]        是 TR/Crypt.ZPACK.zwgo 特洛伊木馬程式
F:\TEMP\2016.4.19\44.vir
  [偵測]        是 TR/Crypt.ZPACK.tkfk 特洛伊木馬程式
F:\TEMP\2016.4.19\45.vir
  [偵測]        是 TR/Samca.1050937 特洛伊木馬程式
F:\TEMP\2016.4.19\47.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
F:\TEMP\2016.4.19\48.vir
    [0] 封存類型: ZIP
    --> Swift_Copy.exe
        [偵測]        是 TR/Dropper.VB.uznq 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
F:\TEMP\2016.4.19\49.vir
    [0] 封存類型: ZIP
    --> word/vbaProject.bin
        [偵測]        包含 W97M/Dldr.Agent.AM.38460 Word 巨集病毒碼
        [警告]        無法修復封存中受感染的檔案!

開始消毒:
F:\TEMP\2016.4.19\49.vir
  [偵測]        包含 W97M/Dldr.Agent.AM.38460 Word 巨集病毒碼
  [注意]        檔案會移動至 '5fbd345f.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\48.vir
  [偵測]        是 TR/Dropper.VB.uznq 特洛伊木馬程式
  [注意]        檔案會移動至 '472a1b07.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\47.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
  [注意]        檔案已刪除.
F:\TEMP\2016.4.19\45.vir
  [偵測]        是 TR/Samca.1050937 特洛伊木馬程式
  [注意]        檔案會移動至 '157541ec.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\44.vir
  [偵測]        是 TR/Crypt.ZPACK.tkfk 特洛伊木馬程式
  [注意]        檔案會移動至 '73420e29.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\43.vir
  [偵測]        是 TR/Crypt.ZPACK.zwgo 特洛伊木馬程式
  [注意]        檔案會移動至 '36c62316.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\42.vir
  [偵測]        是 TR/Crypt.ZPACK.niqj 特洛伊木馬程式
  [注意]        檔案會移動至 '49dd1177.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\41.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
  [注意]        檔案已刪除.
F:\TEMP\2016.4.19\40.vir
  [偵測]        包含 W97M/Dldr.Agent.AM.38460 Word 巨集病毒碼
  [注意]        檔案會移動至 '05653d3f.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\38.vir
  [偵測]        包含 W2000M/Agent.88310 巨集病毒碼
  [注意]        檔案已刪除.
F:\TEMP\2016.4.19\37.vir
  [偵測]        包含 W2000M/Agent.5431239 巨集病毒碼
  [注意]        檔案已刪除.
F:\TEMP\2016.4.19\36.vir
  [偵測]        是 TR/Spy.Papras.frme 特洛伊木馬程式
  [注意]        檔案會移動至 '797d7d69.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\35.vir
  [偵測]        是 TR/Confuser.lhxu 特洛伊木馬程式
  [注意]        檔案會移動至 '54275227.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\34.vir
  [偵測]        是 TR/Injector.Powershell.4663 特洛伊木馬程式
  [注意]        檔案會移動至 '4d4f69bc.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\29.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '21134571.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\26.vir
  [偵測]        是 TR/Crypt.Xpack.myqs 特洛伊木馬程式
  [注意]        檔案會移動至 '50aa7c1b.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\23.vir
  [偵測]        是 TR/Nivdort.hxru 特洛伊木馬程式
  [注意]        檔案會移動至 '5eb04cd9.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\21.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1b993599.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\20.vir
  [偵測]        是 TR/Agent.uwpd 特洛伊木馬程式
  [注意]        檔案會移動至 '12923133.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\18.vir
  [偵測]        是 TR/Crypt.ZPACK.ecjj 特洛伊木馬程式
  [注意]        檔案會移動至 '4ad328a2.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\15.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '66275193.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\14.vir
  [偵測]        包含 JAVA/Agent.EL.13274 Java 病毒的辨識模式
  [注意]        檔案會移動至 '58d93148.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\13.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '3bd71a3c.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\12.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1d1f5a20.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\11.vir
  [偵測]        是 TR/Dropper.MSIL.rduf 特洛伊木馬程式
  [注意]        檔案會移動至 '2f8b2186.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\09.vir
  [偵測]        是 TR/Dldr.Banload.yhje 特洛伊木馬程式
  [注意]        檔案會移動至 '25ce0a00.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\08.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '1a9d6e44.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\06.vir
  [偵測]        是 TR/Crypt.Xpack.jwur 特洛伊木馬程式
  [注意]        檔案會移動至 '64b1629d.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\04.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '31c96654.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\02.vir
  [偵測]        是 TR/Injector.22528.24 特洛伊木馬程式
  [注意]        檔案會移動至 '3c5f177a.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.19\01.vir
  [偵測]        是 TR/Downloader.A.34159 特洛伊木馬程式
  [注意]        檔案會移動至 '20020370.qua' 名稱底下的隔離區目錄!


掃描結束: 2016年4月19日 星期二  10:30
已使用時間: 00:00 分鐘

已完成全部的掃描.

      1 掃描的目錄
    185 個檔案已掃描
     31 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      4 個檔案已刪除(修复)
      0 個病毒和有害的程式已修復
     27 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
    154 無疑慮的檔案
     17 已掃描封存
      6 警告
     31 注意

skyboybone
发表于 2016-4-19 10:34:34 | 显示全部楼层

官人上班了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-4-19 11:12:09 | 显示全部楼层

哇、、都27了。。66666
心醉咖啡
发表于 2016-4-19 11:21:12 来自手机 | 显示全部楼层
dsb2466 发表于 2016-4-19 11:12
哇、、都27了。。66666

每天新出来精锐样本,马上测肯定金山惨不忍睹。金山KVM引擎没啥软用啊,哪像人家qvm和百度慧眼
蓝天二号
发表于 2016-4-19 11:44:15 | 显示全部楼层
大蜘蛛  KILL 23X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
头像被屏蔽
发表于 2016-4-19 11:59:23 | 显示全部楼层
心醉咖啡 发表于 2016-4-19 11:21
每天新出来精锐样本,马上测肯定金山惨不忍睹。金山KVM引擎没啥软用啊,哪像人家qvm和百度慧眼

觉得KVM太弱了是么?
supervir
发表于 2016-4-19 12:03:51 | 显示全部楼层

金山这不是糊弄人么,蹲坑。。。
supervir
发表于 2016-4-19 12:14:08 | 显示全部楼层
本帖最后由 supervir 于 2016-4-19 12:15 编辑

HitmanPro 3.7.13.258kill 23x

HitmanPro 3.7.13.258

   Scan date . . . . . . : 2016-04-19 12:06:42
   Scan mode . . . . . . : Context
   Scan duration . . . . : 1m 21s
   Disk access mode  . . : Compatible (API)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 23

   Objects scanned . . . : 50
   Files scanned . . . . : 50
   Remnants scanned  . . : 0 files / 0 keys

Malware _____________________________________________________________________

   \2016.4.19\02.vir
      Size . . . . . . . : 22,530 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 5.1
      SHA-256  . . . . . : 0921CF744B8A7108ED55CC77FC97BD3D20557E01BC6C018515E2D026BB046437
      Product  . . . . . : ippJP. Intel(R) Integrated Performance Primitives. JPEG processing.
      Publisher  . . . . : Intel Corporation.
      Description  . . . : ippjt7-6.1.dll is an ippJP dynamic library
      Version  . . . . . : 6,1,137,813
      Copyright  . . . . : Copyright(C) Intel Corporation, 1999-2009
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Trojan.GenericKD.2824454

   \2016.4.19\04.vir
      Size . . . . . . . : 355,842 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 5.4
      SHA-256  . . . . . : F825895A0620CDAF5628CEFA3AD657C5061B824B7250AE664C3FC87E6181828D
    > Bitdefender  . . . : Trojan.GenericKD.3158670

   \2016.4.19\06.vir
      Size . . . . . . . : 217,090 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 7DE4B4F0051DB2FC72101BB03F2CF450F36590F509A2520D800EE6A9EFF8928B
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Zusy.188185
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.19\08.vir
      Size . . . . . . . : 150,018 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 4.1
      SHA-256  . . . . . : B98C7A21F316C9058DFC7658A824D9B9DAB29CC7EA1F4BC16F01E6ABF47D8A79
    > Bitdefender  . . . : Gen:Variant.Barys.51501
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.19\09.vir
      Size . . . . . . . : 513,026 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 8.0
      SHA-256  . . . . . : 4515CDA390A6349AF9D169AA21155B612865F98385077EA83FA01835C8CD7E79
    > Bitdefender  . . . : Trojan.GenericKD.3142296
    > Kaspersky  . . . . : Trojan-Downloader.Win32.Banload.cxox

   \2016.4.19\11.vir
      Size . . . . . . . : 511,490 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : EAAA9F6CB099B91E61E812807FC34C978CC34A091C89019A4D7FF628410866A6
      Needs elevation  . : Yes
      Product  . . . . . : TeamSpeak 3 Client
      Publisher  . . . . : TeamSpeak Systems GmbH
      Description  . . . : TeamSpeak 3 Client
      Version  . . . . . : 3.0.18
      LanguageID . . . . : 0
    > Bitdefender  . . . : Trojan.GenericKD.3162435

   \2016.4.19\12.vir
      Size . . . . . . . : 719,012 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.5
      SHA-256  . . . . . : 011D57241DC659F58EBCD41607A141AF707AA801B9BD9E8B24D48E52A916AFEA
      Product  . . . . . : ESET Security
      Publisher  . . . . : ESET
      Description  . . . : ESET Security
      Version  . . . . . : 9.0.374.0
      Copyright  . . . . : Copyright (c) ESET, spol. s r.o. 1992-2016. All rights reserved.
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Zusy.187495
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.19\15.vir
      Size . . . . . . . : 77,826 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 5.6
      SHA-256  . . . . . : 1216333AFC7913B761553004EC9EEED8A2DD37CD5A2A12E6F994BB232F15CD16
    > Bitdefender  . . . : Gen:Variant.MSIL.8
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.19\16.vir
      Size . . . . . . . : 122,882 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.8
      SHA-256  . . . . . : B2F79F9A116CC06479BC378CD1E0C7E574D46C761F285FC750C1FD3AB80DEDFA
      Publisher  . . . . : HaxeDevelop.org
      Description  . . . : HaxeDevelop Icons
    > Bitdefender  . . . : Trojan.GenericKD.3079450

   \2016.4.19\18.vir
      Size . . . . . . . : 578,946 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 7.0
      SHA-256  . . . . . : 20A257F7C6FDEBD98EEAC3E79D7D6631873356F11675F46D974676216024C321
      RSA Key Size . . . : 2048
      Authenticode . . . : Invalid
    > Bitdefender  . . . : Trojan.GenericKD.3159013

   \2016.4.19\21.vir
      Size . . . . . . . : 168,962 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.2
      SHA-256  . . . . . : 6D6D8B1B78462C936CD969255A1D6C4B9EBFDC37EC14D349387BF6F2C2A42D0F
      Product  . . . . . : b98C7c1o34kYKrGsSk5u5s3Hx55r
      Publisher  . . . . : yGe7e674HfczqGdiqP4tM1DZe46VDx5M6Hgw6
      Description  . . . : n2ixn06LE1p3GJC5goYJ2nRDb3wYN3Bl1r6DLHHRX2jUSqSV
      Version  . . . . . : 0.4.4.4
      LanguageID . . . . : 0
    > Bitdefender  . . . : Gen:Variant.Kazy.206156

   \2016.4.19\23.vir
      Size . . . . . . . : 263,170 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.8
      SHA-256  . . . . . : 00C716FCDE94D1C82F4C8DF93B534E19CCB13AA626B64A11D83E88849D1A04F6
    > Bitdefender  . . . : Gen:Variant.Razy.40473
    > HitmanPro  . . . . : Mal/Bayrob-C

   \2016.4.19\26.vir
      Size . . . . . . . : 216,578 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : B20BD1B586496F000DD93E882BB1585CB05DDA5F4ED410D4DA71AA14C6BA3876
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Zusy.188185
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.19\29.vir
      Size . . . . . . . : 131,074 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.5
      SHA-256  . . . . . : CD73D07AE3A056E9EFD8C5754649AAAA4C850FF05EC83F7BB19CC735DBFC881B
    > Bitdefender  . . . : Gen:Variant.MSIL.8
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Troj/MSIL-ECK

   \2016.4.19\32.vir
      Size . . . . . . . : 290,818 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.3
      SHA-256  . . . . . : 93A2CC2703879ED6CAFFE9449ADC3C9A0FAA29C5AB731AA653B5546ABCACA7A5
    > Bitdefender  . . . : Trojan.Generic.6563416

   \2016.4.19\33.vir
      Size . . . . . . . : 420,356 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : 6789F09186F1731E613FE2987023E0333E73FEF6BB7F8F34C121DD34716CDB0C
    > Bitdefender  . . . : Trojan.GenericKD.3158508
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Zbot-UM

   \2016.4.19\35.vir
      Size . . . . . . . : 250,882 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.4
      SHA-256  . . . . . : 8E241E0DBE7A76B6F1362A3DA12F57C369A3FB0BB5FE83627921CEB2907B52D3
      Needs elevation  . : Yes
      Product  . . . . . : 34358405345442842
      LanguageID . . . . : 0
    > Bitdefender  . . . : Gen:Variant.Barys.53453
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.19\36.vir
      Size . . . . . . . : 425,986 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 883139B7587137B56CEBE73C01692D4C13C7CC7C7DBC4ED970936E882039F344
    > Bitdefender  . . . : Trojan.GenericKD.3160621

   \2016.4.19\39.vir
      Size . . . . . . . : 321,026 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.4
      SHA-256  . . . . . : 4C0C55B2E7DEEC7EA490DC54DDD9A69FE6BBD4C0C2A09ADB4D5FFB9E4DF5616D
    > Bitdefender  . . . : Gen:Variant.Kazy.482241

   \2016.4.19\42.vir
      Size . . . . . . . : 229,378 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 7.3
      SHA-256  . . . . . : D33328001C5DF55138CFBDC631B44EF5BD4CB2C6EBE91F322076C71C4A1741D0
    > Bitdefender  . . . : Gen:Variant.Zusy.188164
    > Kaspersky  . . . . : Packed.Win32.Tpyn

   \2016.4.19\43.vir
      Size . . . . . . . : 237,570 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 7.3
      SHA-256  . . . . . : 16FD8A7B195E22EC40BFD4C994BAA8CECEE18F8792CE75B51A022DB13CB0D38F
    > Bitdefender  . . . : Trojan.GenericKD.3154668
    > Kaspersky  . . . . : Packed.Win32.Tpyn

   \2016.4.19\44.vir
      Size . . . . . . . : 199,682 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : 2508C542362FF0DF9F1587C676F90E5720D9B5AC92C74EA9091345D434B71780
    > Bitdefender  . . . : Trojan.GenericKD.3154454
    > Kaspersky  . . . . : Trojan-Ransom.Win32.Foreign.natc

   \2016.4.19\45.vir
      Size . . . . . . . : 83,458 bytes
      Age  . . . . . . . : 0.0 days (2016-04-19 12:06:29)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 93369C703BECBC0BB9960FB55B7D61AE733638E1E6EAB10336FAF8CE877925F6
    > Bitdefender  . . . : Trojan.GenericKD.3154231
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:50 , Processed in 0.101256 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表