楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.4.20)

[复制链接]
Johnkay.Young
发表于 2016-4-20 11:08:37 | 显示全部楼层
轩夏 发表于 2016-4-20 10:29
有本事你周六日测试~~~

呵呵
心醉咖啡
发表于 2016-4-20 11:29:36 | 显示全部楼层
管家kill22X
BBCALL
发表于 2016-4-20 12:44:56 | 显示全部楼层
Antivirus Pro
報告檔日期: 2016年4月20日  12:39
開始檔案掃描:

開始掃描 'F:\TEMP\2016.4.20\01.vir'
F:\TEMP\2016.4.20\01.vir
  [偵測]        包含 W2000M/Rogue.gline.kn 巨集病毒碼
  [警告]        無法修復檔案!
  [注意]        檔案會移動至 '4989b6e0.qua' 名稱底下的隔離區目錄!

-----------------------------------------------------------
Antivirus Pro
報告檔日期: 2016年4月20日  12:40

開始檔案掃描:

開始掃描 'F:\TEMP\2016.4.20\05.vir'
F:\TEMP\2016.4.20\05.vir
  [偵測]        是 TR/Dldr.Delphi.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '51f6985c.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\07.vir'
F:\TEMP\2016.4.20\07.vir
  [偵測]        是 TR/Dropper.MSIL.Gen8 特洛伊木馬程式
  [注意]        檔案會移動至 '4961b7e5.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\10.vir'
F:\TEMP\2016.4.20\10.vir
  [偵測]        包含 HTML/ExpKit.Gen2 HTML 指令碼病毒的辨識模式
  [注意]        檔案會移動至 '1b3eed16.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\11.vir'
F:\TEMP\2016.4.20\11.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '7d09a2d5.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\13.vir'
F:\TEMP\2016.4.20\13.vir
  [偵測]        是 TR/Kazy.324119.29 特洛伊木馬程式
  [注意]        檔案會移動至 '388d8fed.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\16.vir'
F:\TEMP\2016.4.20\16.vir
  [偵測]        是 TR/Confuser.blhs 特洛伊木馬程式
  [注意]        檔案會移動至 '4796bd91.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\17.vir'
F:\TEMP\2016.4.20\17.vir
  [偵測]        包含 HTML/ExpKit.Gen2 HTML 指令碼病毒的辨識模式
  [注意]        檔案會移動至 '0b2e91da.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\19.vir'
F:\TEMP\2016.4.20\19.vir
  [偵測]        是 TR/Dropper.MSIL.liwl 特洛伊木馬程式
  [注意]        檔案會移動至 '7736d18f.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\25.vir'
F:\TEMP\2016.4.20\25.vir
  [偵測]        是 TR/Crypt.Xpack.scik 特洛伊木馬程式
  [注意]        檔案會移動至 '5a6cfec6.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\26.vir'
F:\TEMP\2016.4.20\26.vir
  [偵測]        是 TR/Crypt.Xpack.vinr 特洛伊木馬程式
  [注意]        檔案會移動至 '4304c55d.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\29.vir'
F:\TEMP\2016.4.20\29.vir
  [偵測]        是 TR/Crypt.Xpack.daiu 特洛伊木馬程式
  [注意]        檔案會移動至 '2f58e968.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\32.vir'
F:\TEMP\2016.4.20\32.vir
  [偵測]        包含 W2000M/Agent.1527588 巨集病毒碼
  [注意]        檔案已修復.
開始掃描 'F:\TEMP\2016.4.20\33.vir'
F:\TEMP\2016.4.20\33.vir
  [偵測]        是 TR/Crypt.Xpack.jisb 特洛伊木馬程式
  [注意]        檔案會移動至 '5ee1d0e7.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\35.vir'
F:\TEMP\2016.4.20\35.vir
  [偵測]        是 TR/Dropper.MSIL.soyp 特洛伊木馬程式
  [注意]        檔案會移動至 '50fbe03e.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\36.vir'
F:\TEMP\2016.4.20\36.vir
  [偵測]        是 TR/Crypt.ZPACK.qqnf 特洛伊木馬程式
  [注意]        檔案會移動至 '15d2997d.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\40.vir'
F:\TEMP\2016.4.20\40.vir
  [偵測]        是 TR/Crypt.ZPACK.tpru 特洛伊木馬程式
  [注意]        檔案會移動至 '1cd99dcc.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\42.vir'
F:\TEMP\2016.4.20\42.vir
  [偵測]        是 TR/Downloader.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '449884a0.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\43.vir'
F:\TEMP\2016.4.20\43.vir
  [偵測]        是 TR/Dropper.Gen 特洛伊木馬程式
  [注意]        檔案會移動至 '686cfd6d.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\44.vir'
F:\TEMP\2016.4.20\44.vir
  [偵測]        是 TR/AD.Rebhip.M.oonl 特洛伊木馬程式
  [注意]        檔案會移動至 '56929da8.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\45.vir'
F:\TEMP\2016.4.20\45.vir
    [0] 封存類型: ZIP
    --> Documento Numero 00071552.pdf.exe
        [偵測]        是 TR/Dropper.VB.lclj 特洛伊木馬程式
        [警告]        無法修復封存中受感染的檔案!
  [注意]        偵測的發現已歸類為可疑.
  [注意]        檔案會移動至 '359cb6da.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\46.vir'
F:\TEMP\2016.4.20\46.vir
  [偵測]        是 TR/Crypt.Xpack.sopd 特洛伊木馬程式
  [注意]        檔案會移動至 '1354f6c4.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\47.vir'
F:\TEMP\2016.4.20\47.vir
  [偵測]        是 TR/Nivdort.ococ 特洛伊木馬程式
  [注意]        檔案會移動至 '21c08d60.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\48.vir'
F:\TEMP\2016.4.20\48.vir
  [偵測]        是 TR/Crypt.Xpack.knve 特洛伊木馬程式
  [注意]        檔案會移動至 '2b85a619.qua' 名稱底下的隔離區目錄!
開始掃描 'F:\TEMP\2016.4.20\50.vir'
F:\TEMP\2016.4.20\50.vir
  [偵測]        是 TR/Nivdort.rrbw 特洛伊木馬程式
  [注意]        檔案會移動至 '14d6c244.qua' 名稱底下的隔離區目錄!
掃描結束: 2016年4月20日  12:40
已使用時間: 00:24 分鐘

已完成全部的掃描.

      0 掃描的目錄
   2124 個檔案已掃描
     24 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      0 個檔案已刪除
      1 個病毒和有害的程式已修復
     23 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
   2100 無疑慮的檔案
    158 已掃描封存
      1 警告
     24 注意
BBCALL
发表于 2016-4-20 12:49:56 | 显示全部楼层
Antivirus Pro
手动
報告檔日期: 2016年4月20日 星期三  12:45

開始掃描 'F:\TEMP\2016.4.20'
成功初始化 Cloud SDK 和授權檢查.
檔案 'F:\TEMP\2016.4.20\02.vir' 已上傳至 Protection Cloud 並已進行分析。SHA256 = C7C1368134583F45E3B4BF730CECA03F58BF0AF456D74A2449AA7DAB5CC0F3D8
F:\TEMP\2016.4.20\02.vir (SHA-256: c7c1368134583f45e3b4bf730ceca03f58bf0af456d74a2449aa7dab5cc0f3d8)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [資訊]        檔案 'F:\TEMP\2016.4.20\02.vir' 已上傳至 Protection Cloud 並已進行分析.
F:\TEMP\2016.4.20\06.vir
    [0] 封存類型: ZIP
    --> word/vbaProject.bin
        [偵測]        包含 W2000M/Dldr.Agent.3994310 巨集病毒碼
        [警告]        無法修復封存中受感染的檔案!
檔案 'F:\TEMP\2016.4.20\14.vir' 已上傳至 Protection Cloud 並已進行分析。SHA256 = F5B11719CD02E34240E5B20EF45A338979B9931863184719722870263079E200
F:\TEMP\2016.4.20\14.vir (SHA-256: f5b11719cd02e34240e5b20ef45a338979b9931863184719722870263079e200)
  [資訊]        檔案 'F:\TEMP\2016.4.20\14.vir' 已上傳至 Protection Cloud 並已進行分析.
檔案 'F:\TEMP\2016.4.20\20.vir' 已上傳至 Protection Cloud 並已進行分析。SHA256 = 842209EC462390783B3531956363F1D3077F920476D250AD4CC1FFFA1574DC0E
F:\TEMP\2016.4.20\20.vir (SHA-256: 842209ec462390783b3531956363f1d3077f920476d250ad4cc1fffa1574dc0e)
  [偵測]        是 TR/Crypt.ZPACK.Gen4 (Cloud) 特洛伊木馬程式
  [資訊]        檔案 'F:\TEMP\2016.4.20\20.vir' 已上傳至 Protection Cloud 並已進行分析.
F:\TEMP\2016.4.20\28.vir
  [警告]        可能是封存炸彈:已超過最高壓縮比率.
檔案 'F:\TEMP\2016.4.20\30.vir' 已上傳至 Protection Cloud 並已進行分析。SHA256 = 7CCC39B936DE88B1F6044A8951A8CB4BCE1C018E0A87D1A822A52779CBAF57E9
F:\TEMP\2016.4.20\30.vir (SHA-256: 7ccc39b936de88b1f6044a8951a8cb4bce1c018e0a87d1a822a52779cbaf57e9)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [資訊]        檔案 'F:\TEMP\2016.4.20\30.vir' 已上傳至 Protection Cloud 並已進行分析.
檔案 'F:\TEMP\2016.4.20\38.vir' 已上傳至 Protection Cloud 並已進行分析。SHA256 = B1242EE4BD824507ECA8B03AFB81ECE934A50D285298006F568E111A4E10B7A7
F:\TEMP\2016.4.20\38.vir (SHA-256: b1242ee4bd824507eca8b03afb81ece934a50d285298006f568e111a4e10b7a7)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [資訊]        檔案 'F:\TEMP\2016.4.20\38.vir' 已上傳至 Protection Cloud 並已進行分析.

開始消毒:
F:\TEMP\2016.4.20\38.vir (SHA-256: b1242ee4bd824507eca8b03afb81ece934a50d285298006f568e111a4e10b7a7)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [注意]        檔案會移動至 '483988fa.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.20\30.vir (SHA-256: 7ccc39b936de88b1f6044a8951a8cb4bce1c018e0a87d1a822a52779cbaf57e9)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [注意]        檔案會移動至 '1a66d20b.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.20\20.vir (SHA-256: 842209ec462390783b3531956363f1d3077f920476d250ad4cc1fffa1574dc0e)
  [偵測]        是 TR/Crypt.ZPACK.Gen4 (Cloud) 特洛伊木馬程式
  [注意]        檔案會移動至 '7c519dc9.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.20\06.vir
  [偵測]        包含 W2000M/Dldr.Agent.3994310 巨集病毒碼
  [注意]        檔案會移動至 '39d5b0ed.qua' 名稱底下的隔離區目錄!
F:\TEMP\2016.4.20\02.vir (SHA-256: c7c1368134583f45e3b4bf730ceca03f58bf0af456d74a2449aa7dab5cc0f3d8)
  [偵測]        包含可疑的 HEUR/APC (Cloud) 程式碼
  [注意]        檔案會移動至 '46ce8290.qua' 名稱底下的隔離區目錄!


掃描結束: 2016年4月20日 星期三  12:46
已使用時間: 01:10 分鐘

已完成全部的掃描.

      1 掃描的目錄
    445 個檔案已掃描
      5 個已發現的病毒和/或有害的程式
      0 檔案已歸類為可疑
      0 個檔案已刪除
      0 個病毒和有害的程式已修復
      5 檔案已移至隔離區
      0 檔案已重新命名
      0 無法掃描檔案
    440 無疑慮的檔案
     10 已掃描封存
      2 警告
      5 注意
-------------------------------------------

文件夹馀21个檔案
欧阳宣
头像被屏蔽
发表于 2016-4-20 13:50:40 | 显示全部楼层
norton kill 18x

[mw_shl_code=css,true]Resolved Threats:
Risks in compressed file "08.vir"
Type: Compressed
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
1 File
[__substg1.0_37010102] inside of [c:\virus\2016.4.20\08.vir] - Fully Resolved


Trojan.Gen
Type: Compressed
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
1 File
- Deleted


W97M.Downloader
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
1 File
c:\virus\2016.4.20\21.vir - Deleted
1 Browser Cache



Trojan.Gen.2
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
2 Files
c:\virus\2016.4.20\07.vir - Deleted
c:\virus\2016.4.20\35.vir - Deleted
1 Browser Cache



Trojan.Gen
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
6 Files
c:\virus\2016.4.20\11.vir - Deleted
c:\virus\2016.4.20\13.vir - No Action Required
c:\virus\2016.4.20\40.vir - Deleted
c:\virus\2016.4.20\43.vir - Deleted
c:\virus\2016.4.20\44.vir - Deleted
c:\virus\2016.4.20\05.vir - Deleted
1 Browser Cache



Infostealer.Limitail
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
7 Registry Entries
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - Repaired
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - Repaired
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - Repaired
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - Repaired
1 File
c:\virus\2016.4.20\19.vir - Deleted
1 Browser Cache



SAPE.Kazy.3b
Type: Anomaly
Risk: Low (Low Stealth, Low Removal, Low Performance, Low Privacy)  
Categories: Adware
Status: Fully Resolved
-----------
1 File
c:\virus\2016.4.20\13.vir - Deleted
1 Browser Cache



Trojan.Cryptlock.N!g6
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Virus
Status: Fully Resolved
-----------
4 Files
c:\virus\2016.4.20\25.vir - Deleted
c:\virus\2016.4.20\26.vir - Deleted
c:\virus\2016.4.20\33.vir - Deleted
c:\virus\2016.4.20\48.vir - Deleted
1 Browser Cache



SAPE.Heur.A85A2
Type: Anomaly
Risk: High (High Stealth, High Removal, High Performance, High Privacy)  
Categories: Heuristic Virus
Status: Fully Resolved
-----------
1 File
c:\virus\2016.4.20\28.vir - Deleted
1 Browser Cache



PUA.Smartbar
Type: Anomaly
Risk: Medium (Medium Stealth, Medium Removal, Medium Performance, Medium Privacy)  
Categories: Security Risk
Status: Fully Resolved
-----------
16 Registry Entries
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - Repaired
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - Repaired
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - Repaired
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes->DefaultScope - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - Repaired
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - Repaired
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - Repaired
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Internet Explorer\SearchScopes->DefaultScope - Repaired
HKEY_USERS\S-1-5-21-1034961589-4259578866-1832862790-1001\Software\Microsoft\Internet Explorer\EUPP->HomePageReset - Repaired
1 File
c:\virus\2016.4.20\38.vir - Deleted
1 Browser Cache[/mw_shl_code]
諾言敵不過時間
发表于 2016-4-20 13:55:34 | 显示全部楼层
本帖最后由 諾言敵不過時間 于 2016-4-20 14:10 编辑

COMODO 9X   一如既往的感人

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
supervir
发表于 2016-4-20 13:56:54 | 显示全部楼层
HitmanPro 3.7.13.258
   Scan date . . . . . . : 2016-04-20 13:48:53
   Scan mode . . . . . . : Context
   Scan duration . . . . : 3m 44s
   Disk access mode  . . : Compatible (API)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 23

   Objects scanned . . . : 50
   Files scanned . . . . : 50
   Remnants scanned  . . : 0 files / 0 keys

Malware _____________________________________________________________________

   \2016.4.20\2016.4.20\05.vir -> Deleted
      Size . . . . . . . : 343,554 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : E2B5126CA1156C8650B28B51A04490B335E434CDF503941287A26FC2B2A8FD6B
    > Bitdefender  . . . : Gen:Variant.Graftor.277897
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.20\2016.4.20\07.vir -> Deleted
      Size . . . . . . . : 32,770 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.7
      SHA-256  . . . . . : B66C13DD6A10DD7C62920A6CAA4CA33CA0A058F25F0DE0A81A6CB944204DB354
      Product  . . . . . : Application12
      LanguageID . . . . : 0
    > Bitdefender  . . . : Trojan.GenericKD.3155601
    > Kaspersky  . . . . : Trojan-Downloader.MSIL.Banload.cxf

   \2016.4.20\2016.4.20\11.vir -> Deleted
      Size . . . . . . . : 57,346 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 5.6
      SHA-256  . . . . . : B65E7EECBA4453EF231FE7298EAA7C83AABB509A86636AF8736FAB86265E532C
    > Bitdefender  . . . : Gen:Variant.Zusy.170651
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/MSIL-QK

   \2016.4.20\2016.4.20\13.vir -> Deleted
      Size . . . . . . . : 319,202 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 8.0
      SHA-256  . . . . . : 5872339118086A9C96A4BC635B92C5D452794D31686C1B8527A895EE54F1762F
      Product  . . . . . : Wideblue installer
      Publisher  . . . . : Wideblue installer
      Description  . . . : Installer for Wideblue installer
      Version  . . . . . : 2014.6.29.1256
      LanguageID . . . . : 0
    > Bitdefender  . . . : Trojan.Generic.11834127
    > Kaspersky  . . . . : Trojan.Win32.AntiFW.b
    > HitmanPro  . . . . : App/InstRex-E

   \2016.4.20\2016.4.20\16.vir -> Deleted
      Size . . . . . . . : 174,594 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.3
      SHA-256  . . . . . : 173E930FB34BEB0C84932FE826D210E40E576DA0CB154903B4A7562D62F6C192
      Needs elevation  . : Yes
      Product  . . . . . : Jigsaw - Crypto
      Publisher  . . . . : Microsoft
      Description  . . . : Jigsaw - Crypto
      Version  . . . . . : 1.0.0.0
      LanguageID . . . . : 0
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.20\2016.4.20\19.vir -> Deleted
      Size . . . . . . . : 686,082 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.9
      SHA-256  . . . . . : 1DB32D529A96408E7F6CB4A60AC07C08CAB0A6372875AA59F8AC599234F49E6C
    > Bitdefender  . . . : Trojan.GenericKD.3152861

   \2016.4.20\2016.4.20\25.vir -> Deleted
      Size . . . . . . . : 216,066 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : B89FAA812B0776A76018A2C11551861F50289C4FFFBEE42838C320A957BA9279
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Symmi.62780
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.20\2016.4.20\26.vir -> Deleted
      Size . . . . . . . : 218,626 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 1D6EC1DBF366C8B828B6DA7E794057635AC712DB570704663961C12E1F01E577
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Symmi.62780
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.20\2016.4.20\29.vir -> Deleted
      Size . . . . . . . : 143,395 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.5
      SHA-256  . . . . . : D7BF361CD8CA846EE83457512A76D0664D4CEF98C32304B454BF0426079CB8E1
    > Bitdefender  . . . : Trojan.GenericKD.3159573

   \2016.4.20\2016.4.20\30.vir -> Deleted
      Size . . . . . . . : 574,466 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.6
      SHA-256  . . . . . : 7CCC39B936DE88B1F6044A8951A8CB4BCE1C018E0A87D1A822A52779CBAF57E9
    > HitmanPro  . . . . : Mal/Behav-130

   \2016.4.20\2016.4.20\33.vir -> Deleted
      Size . . . . . . . : 217,090 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 822096876BEF30F76D4D6A05D2245098DEE3A846C200CF513F7D83BBD43B3713
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Symmi.62780
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.20\2016.4.20\35.vir -> Deleted
      Size . . . . . . . : 795,138 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.8
      SHA-256  . . . . . : 86B5492F0288784CCF032B033AE0FD652129DE0675F9A7CA73516B3EEAB5688D
      Product  . . . . . : distractin
      Publisher
      Description  . . . : Diagnostics Tracking Service
      Version  . . . . . : 44.51.2.445
      LanguageID . . . . : 0
    > Bitdefender  . . . : Trojan.GenericKD.3162208
    > HitmanPro  . . . . : Mal/MSIL-OM

   \2016.4.20\2016.4.20\36.vir -> Deleted
      Size . . . . . . . : 296,450 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.1
      SHA-256  . . . . . : 7963D0968390B05018008ED4AC9C318BABE603591883291154BE51EEB4123310
    > Bitdefender  . . . : Gen:Variant.Zusy.187220
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.20\2016.4.20\37.vir -> Deleted
      Size . . . . . . . : 593,317 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.3
      SHA-256  . . . . . : 8834499015B881464C096B4594E69968473FAEB358D10329B3CB3883FBC7A8B3
      Product
      Publisher
      Description
      Version  . . . . . : 2.1.7.1096
      LanguageID . . . . : 0
    > Bitdefender  . . . : Gen:Variant.Mikey.29595
    > Kaspersky  . . . . : HEUR:Backdoor.Java.Generic

   \2016.4.20\2016.4.20\38.vir -> Deleted
      Size . . . . . . . : 8,706 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 4.8
      SHA-256  . . . . . : B1242EE4BD824507ECA8B03AFB81ECE934A50D285298006F568E111A4E10B7A7
    > Bitdefender  . . . : Adware.Linkury.BD

   \2016.4.20\2016.4.20\40.vir -> Deleted
      Size . . . . . . . : 188,930 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.7
      SHA-256  . . . . . : 2053C19D08A35C54AB4F6FC833E284E89DF6EFC1FD85FFD85D714D7EA585226A
    > Bitdefender  . . . : Gen:Variant.Razy.41380

   \2016.4.20\2016.4.20\42.vir -> Deleted
      Size . . . . . . . : 485,890 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : EF30744A498FBC128CBAA1A1C750018BC33163C5DCC9E264491546E004C3CD3F
    > Bitdefender  . . . : AIT:Trojan.GenericTKA.220
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.20\2016.4.20\43.vir -> Deleted
      Size . . . . . . . : 741,378 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.9
      SHA-256  . . . . . : 7A34F97DD827D8F00D7D2E6EF5039C148A111CE1A5188C0DA2A13C6183C2C6AA
      Product  . . . . . : 7-Zip
      Publisher  . . . . : Igor Pavlov
      Description  . . . : 7-Zip GUI
      Version  . . . . . : 15.12
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Trojan.GenericKD.3158497
    > Kaspersky  . . . . : Trojan-Ransom.Win32.Onion.vwu

   \2016.4.20\2016.4.20\44.vir -> Deleted
      Size . . . . . . . : 196,610 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 7.0
      SHA-256  . . . . . : 4BEFF4A98B346CBB94C8A12B421F7FB0C38FD068C10709790D94A875F88AEE72
    > Bitdefender  . . . : Trojan.GenericKD.3160745

   \2016.4.20\2016.4.20\46.vir -> Deleted
      Size . . . . . . . : 314,882 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.9
      SHA-256  . . . . . : 48186116A297376DACF28E566FC9A5672817B1CAE26ADC8613FE2B4E5B9B293F
    > Bitdefender  . . . : Gen:Variant.Barys.52528
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic

   \2016.4.20\2016.4.20\47.vir -> Deleted
      Size . . . . . . . : 259,074 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.8
      SHA-256  . . . . . : EBF287EDAF05F22FCC59E778B5B081CA3F27537D3221EE0798F9FD0858A81818
    > Bitdefender  . . . : Gen:Variant.Razy.40473
    > HitmanPro  . . . . : Mal/Bayrob-C

   \2016.4.20\2016.4.20\48.vir -> Deleted
      Size . . . . . . . : 218,626 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.1
      SHA-256  . . . . . : 49312B60D679BDAE28937C362DFF99747BB30D4110C11FE97CC0353C8F61E454
      Product  . . . . . : 7ZSfxNew
      Publisher  . . . . : www.bodro.org.ua
      Description  . . . : SOFT-CD Pack
      Version  . . . . . : 1.1.0.516
      Copyright  . . . . : Copyright © 2005-2006 Oleg N. Scherbakov
      LanguageID . . . . : 1033
    > Bitdefender  . . . : Gen:Variant.Symmi.62780
    > Kaspersky  . . . . : HEUR:Trojan.Win32.Generic
    > HitmanPro  . . . . : Mal/Wonton-BV

   \2016.4.20\2016.4.20\50.vir -> Deleted
      Size . . . . . . . : 278,530 bytes
      Age  . . . . . . . : 0.0 days (2016-04-20 13:48:38)
      Entropy  . . . . . : 6.9
      SHA-256  . . . . . : 07FE045D728D680D557971D75342F5FCFB276B434BFE14A7C7CCF15CA8EBC89A
    > Bitdefender  . . . : Gen:Variant.Razy.40473
    > HitmanPro  . . . . : Troj/Bayrob-CM
dsb2466
头像被屏蔽
发表于 2016-4-20 14:14:27 | 显示全部楼层
轩夏 发表于 2016-4-20 10:29
有本事你周六日测试~~~

我去。。。这是什么道理
Luca.l
发表于 2016-4-20 16:05:46 | 显示全部楼层
电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zq19861019
发表于 2016-4-20 20:07:54 | 显示全部楼层
gdata 杀31个,剩余19个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 09:12 , Processed in 0.100817 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表