查看: 4213|回复: 13
收起左侧

[病毒样本] 精睿样本测试(16.4.29)

[复制链接]
豹子···
发表于 2016-4-29 09:31:34 | 显示全部楼层 |阅读模式
http://pan.baidu.com/s/1o8pd2bw   提取密码  6csm
Luca.l
发表于 2016-4-29 09:34:23 | 显示全部楼层
电脑管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-4-29 09:35:19 | 显示全部楼层
Dr.web  KILL 28X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
狐狸糊涂
发表于 2016-4-29 09:39:49 | 显示全部楼层
本帖最后由 狐狸糊涂 于 2016-4-29 09:52 编辑

BD杀41,余9
第45个文件。。。。。

[mw_shl_code=css,true]C:\Users\QIU\Desktop\2016.4.29\09.vir Trojan.Generic.16387147 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\22.vir Trojan.PDF.Scam.BV Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\40.vir Trojan.GenericKD.3169630 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\33.vir=>(INFECTED_JS) JS:Trojan.Script.DED Deleted
C:\Users\QIU\Desktop\2016.4.29\06.vir Trojan.GenericKD.3169509 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\30.vir=>CMA CGM Receipt - 3400723463 PDF.com Trojan.GenericKD.3169455 Moved to Quarantine
C:\Users\QIU\Desktop\2016.4.29\34.vir W97M.Downloader.BLX Disinfected
C:\Users\QIU\Desktop\2016.4.29\41.vir=>christopher.exe Gen:Variant.Razy.41703 Deleted
C:\Users\QIU\Desktop\2016.4.29\23.vir Trojan.JS.Agent.KUS Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\19.vir=>(INFECTED_JS) JS:Exploit.Angler.R Deleted
C:\Users\QIU\Desktop\2016.4.29\37.vir Trojan.Generic.16421328 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\31.vir Trojan.GenericKD.3172207 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\47.vir W97M.Downloader.BLX Disinfected
C:\Users\QIU\Desktop\2016.4.29\01.vir=>(INFECTED_JS) JS:Trojan.Script.DED Deleted
C:\Users\QIU\Desktop\2016.4.29\44.vir=>  Trojan.GenericKD.3169752 Deleted
C:\Users\QIU\Desktop\2016.4.29\12.vir Trojan.Generic.16399484 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\42.vir=>update.exe Gen:Variant.Kazy.81069 Deleted
C:\Users\QIU\Desktop\2016.4.29\29.vir=>revised proforma.scr Trojan.GenericKD.3172131 Moved to Quarantine
C:\Users\QIU\Desktop\2016.4.29\45.vir=>(message 4): my photo=>[Subject: my photo][Date:?Tue, 25 Nov 2014 18:52:19 +0530]=>my_iphone_photo.zip=>1my_photo.exe Trojan.GenericKD.1993067 Deleted
C:\Users\QIU\Desktop\2016.4.29\35.vir W97M.Downloader.BMD Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\17.vir Gen:Variant.Zusy.189214 Deleted
C:\Users\QIU\Desktop\2016.4.29\27.vir=>(INFECTED_JS) JS:Trojan.Downloader.JS.B Deleted
C:\Users\QIU\Desktop\2016.4.29\26.vir=>(INFECTED_JS) JS:Trojan.Script.DED Deleted
C:\Users\QIU\Desktop\2016.4.29\36.vir=>(Embedded EXE g) Trojan.GenericKD.3169752 Moved to Quarantine
C:\Users\QIU\Desktop\2016.4.29\08.vir Gen:Variant.Razy.37560 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\45.vir=>(message 6): my new photo ;) =>[Subject: my new photo ;) ][Date:?Wed, 29 Oct 2014 05:36:45 -0500]=>photo_my_new_iphone_8975984768954769845.exe Trojan.Agent.BGHL Deleted
C:\Users\QIU\Desktop\2016.4.29\07.vir W97M.Downloader.BLX Disinfected
C:\Users\QIU\Desktop\2016.4.29\25.vir Gen:Variant.Razy.40473 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\43.vir Gen:Variant.Razy.41703 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\16.vir=>(INFECTED_JS) JS:Trojan.Downloader.JS.B Deleted
C:\Users\QIU\Desktop\2016.4.29\39.vir Trojan.GenericKD.3169726 Deleted
C:\Users\QIU\Desktop\2016.4.29\50.vir Trojan.Generic.16161215 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\24.vir=>  Trojan.GenericKD.3169795 Deleted
C:\Users\QIU\Desktop\2016.4.29\10.vir Trojan.GenericKD.3174924 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\45.vir=>(message 2): my photo=>[Subject: my photo][Date:?Thu, 20 Nov 2014 15:48:25 -0600]=>my_photo.zip=>1my_photo.exe Trojan.GenericKD.1985974 Deleted
C:\Users\QIU\Desktop\2016.4.29\45.vir=>(message 3): my photo=>[Subject: my photo][Date:?Mon, 24 Nov 2014 14:03:18 +0200]=>my_iphone_photo.zip=>1my_photo.exe Trojan.GenericKD.1991644 Deleted
C:\Users\QIU\Desktop\2016.4.29\48.vir Gen:Variant.Razy.41703 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\28.vir Gen:Variant.Application.Bundler.91 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\46.vir Trojan.GenericKD.3170276 Deleted after reboot
C:\Users\QIU\Desktop\2016.4.29\05.vir=>  Trojan.GenericKD.3169795 Deleted
C:\Users\QIU\Desktop\2016.4.29\20.vir=>  Trojan.GenericKD.3169752 Deleted
C:\Users\QIU\Desktop\2016.4.29\13.vir=>  Trojan.GenericKD.3169795 Deleted
C:\Users\QIU\Desktop\2016.4.29\14.vir=>  Trojan.GenericKD.3169795 Deleted
C:\Users\QIU\Desktop\2016.4.29\04.vir=>  Trojan.GenericKD.3169752 Deleted
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XZ8SM7Sx0bVkoUV
发表于 2016-4-29 09:40:21 | 显示全部楼层
火绒 25/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfhdrty
发表于 2016-4-29 10:16:37 | 显示全部楼层
数字
删5修复8

ess
删31修复3
Llano_心情
发表于 2016-4-29 10:17:34 | 显示全部楼层
百度国内【关闭大B引擎~

断网 kill x26
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:26
已处理风险数:0


风险情况详情:

病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\04.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBS.Worm.Agent.se.bav  路径:D:\搜狗高速下载\2016.4.29\03.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\05.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\14.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\13.vir  病毒木马类型:释放者木马 未处理
病毒木马名:JS.Exploit.Agent.bs.bav  路径:D:\搜狗高速下载\2016.4.29\19.vir  病毒木马类型:溢出程序 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\20.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\24.vir  病毒木马类型:释放者木马 未处理
病毒木马名:JS.Trojan.Kilim.n.bav  路径:D:\搜狗高速下载\2016.4.29\38.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.4.29\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9989.bav  路径:D:\搜狗高速下载\2016.4.29\42.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\44.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Multi.Threats.InArchive.bav  路径:D:\搜狗高速下载\2016.4.29\45.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9981.bav  路径:D:\搜狗高速下载\2016.4.29\08.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9981.bav  路径:D:\搜狗高速下载\2016.4.29\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9987.bav  路径:D:\搜狗高速下载\2016.4.29\09.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:D:\搜狗高速下载\2016.4.29\17.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9985.bav  路径:D:\搜狗高速下载\2016.4.29\28.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9996.bav  路径:D:\搜狗高速下载\2016.4.29\25.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9971.bav  路径:D:\搜狗高速下载\2016.4.29\31.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.4.29\37.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9978.bav  路径:D:\搜狗高速下载\2016.4.29\39.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9997.bav  路径:D:\搜狗高速下载\2016.4.29\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.4.29\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.4.29\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9978.bav  路径:D:\搜狗高速下载\2016.4.29\50.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]

联网 kill x29
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:29
已处理风险数:0


风险情况详情:

病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\04.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBS.Worm.Agent.se.bav  路径:D:\搜狗高速下载\2016.4.29\03.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\05.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Injector.cd.cav  路径:D:\搜狗高速下载\2016.4.29\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Filecoder.dkj.cav  路径:D:\搜狗高速下载\2016.4.29\08.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Risk.Hoax.gcp.cav  路径:D:\搜狗高速下载\2016.4.29\09.vir  病毒木马类型:风险程序 未处理
病毒木马名:Win32.Trojan.Kryptik.nf.cav  路径:D:\搜狗高速下载\2016.4.29\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\13.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\14.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.IStartSurf.r.cav  路径:D:\搜狗高速下载\2016.4.29\28.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bedep.jn.cav  路径:D:\搜狗高速下载\2016.4.29\12.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.bs.cav  路径:D:\搜狗高速下载\2016.4.29\17.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bayrob.mew.cav  路径:D:\搜狗高速下载\2016.4.29\25.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Exploit.Agent.bs.bav  路径:D:\搜狗高速下载\2016.4.29\19.vir  病毒木马类型:溢出程序 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\20.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Filecoder.xcj.cav  路径:D:\搜狗高速下载\2016.4.29\31.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bayrob.guf.cav  路径:D:\搜狗高速下载\2016.4.29\37.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.xpy.cav  路径:D:\搜狗高速下载\2016.4.29\39.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.fp.cav  路径:D:\搜狗高速下载\2016.4.29\40.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bayrob.pcdp.cav  路径:D:\搜狗高速下载\2016.4.29\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\24.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Kryptik.kat.cav  路径:D:\搜狗高速下载\2016.4.29\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bayrob.dq.cav  路径:D:\搜狗高速下载\2016.4.29\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Bladabindi.gnt.cav  路径:D:\搜狗高速下载\2016.4.29\50.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Kilim.n.bav  路径:D:\搜狗高速下载\2016.4.29\38.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9989.bav  路径:D:\搜狗高速下载\2016.4.29\42.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.gq.bav  路径:D:\搜狗高速下载\2016.4.29\44.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.4.29\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Multi.Threats.InArchive.bav  路径:D:\搜狗高速下载\2016.4.29\45.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]

Llano_心情
发表于 2016-4-29 10:34:01 | 显示全部楼层

下次能测下在关闭红伞后的结果么
cfhdrty
发表于 2016-4-29 11:10:31 | 显示全部楼层
小a 删33修复1
xyz0703
发表于 2016-4-29 11:15:30 | 显示全部楼层
红伞
[mw_shl_code=css,true]扫描开始时间: 2016年4月29日 星期五  11:02

正在启动文件扫描:

开始在“C:\Users\Yizhou\Desktop\2016.4.29”中扫描
[INFO] RepairMalware: Disinfection of malware JS/Dldr.Dridex.777 needs a reboot to complete
C:\Users\Yizhou\Desktop\2016.4.29\01.vir
  [检测]        包含 JS/Dldr.Dridex.777 Java 脚本病毒的识别模式
  [注意]        一个备份被创建为“39bc4b79.qua”(隔离区)
  [注意]        文件已删除.
Cloud SDK 初始化和许可证检查成功.
文件 'C:\Users\Yizhou\Desktop\2016.4.29\02.vir' 已上传至 Protection Cloud 并已进行分析。 SHA256 = C8260EFDADAF9832A0A435EE3B86328437C60850A2B25D370F0669878FDA791A
C:\Users\Yizhou\Desktop\2016.4.29\02.vir (SHA-256: c8260efdadaf9832a0a435ee3b86328437c60850a2b25d370f0669878fda791a)
  [信息]        文件 'C:\Users\Yizhou\Desktop\2016.4.29\02.vir' 已被上传到 Protection Cloud 并已对其进行分析.
C:\Users\Yizhou\Desktop\2016.4.29\04.vir
  [检测]        是 TR/Zlader.fagn 特洛伊木马
  [注意]        一个备份被创建为“46a7794e.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\05.vir
  [检测]        包含 W97M/Dldr.Agent.AM.69620 Word 宏病毒的代码
  [注意]        一个备份被创建为“0a1f550d.qua”(隔离区)
  [警告]        无法修该复文件!
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\06.vir
  [检测]        是 TR/Dropper.MSIL.tyng 特洛伊木马
  [注意]        一个备份被创建为“7607156f.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\07.vir
  [检测]        含有 W2000M/Dldr.Agent.STL 宏病毒代码
  [注意]        一个备份被创建为“5b5d3a24.qua”(隔离区)
  [注意]        文件已修复.
C:\Users\Yizhou\Desktop\2016.4.29\08.vir
  [检测]        是 TR/Crypt.ZPACK.Gen 特洛伊木马
  [注意]        一个备份被创建为“423501ab.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\09.vir
  [检测]        是 TR/Confuser.blhs 特洛伊木马
  [注意]        一个备份被创建为“2e692d69.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\10.vir
  [检测]        是 TR/Kryptik.322049 特洛伊木马
  [注意]        一个备份被创建为“5fd014f8.qua”(隔离区)
  [注意]        文件已删除.
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Yizhou\Desktop\2016.4.29\11.vir
C:\Users\Yizhou\Desktop\2016.4.29\11.vir (SHA-256: d2667a8c5560cc768efc1372a7608845083a85422b8fc3fd2e855c739a0bcc73)
  [检测]        包含可疑的 HEUR/APC (Cloud) 代码
  [注意]        一个备份被创建为“58126328.qua”(隔离区)
  [注意]        文件已删除.
文件 'C:\Users\Yizhou\Desktop\2016.4.29\12.vir' 已上传至 Protection Cloud 并已进行分析。 SHA256 = 3477F1BB9AC1F0132F721E8703ED845EE7EB60E01F438127F4994E7C0EFA84C8
C:\Users\Yizhou\Desktop\2016.4.29\12.vir (SHA-256: 3477f1bb9ac1f0132f721e8703ed845ee7eb60e01f438127f4994e7c0efa84c8)
  [信息]        文件 'C:\Users\Yizhou\Desktop\2016.4.29\12.vir' 已被上传到 Protection Cloud 并已对其进行分析.
C:\Users\Yizhou\Desktop\2016.4.29\13.vir
  [检测]        包含 W97M/Dldr.Agent.AM.69620 Word 宏病毒的代码
  [注意]        一个备份被创建为“51ca2408.qua”(隔离区)
  [警告]        无法修该复文件!
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\14.vir
  [检测]        包含 W97M/Dldr.Agent.AM.69620 Word 宏病毒的代码
  [注意]        一个备份被创建为“14e35d30.qua”(隔离区)
  [警告]        无法修该复文件!
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\15.vir
  [检测]        含有 W2000M/Dldr.Agent.AM.8540251 宏病毒代码
  [注意]        一个备份被创建为“1de85993.qua”(隔离区)
  [警告]        无法修该复文件!
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\16.vir
  [检测]        包含 HTML/ExpKit.Gen2 HTML 脚本病毒的识别模式
  [注意]        一个备份被创建为“45a940e7.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\17.vir
  [检测]        是 TR/Crypt.Xpack.cnak 特洛伊木马
  [注意]        一个备份被创建为“695d391b.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\18.vir
  [检测]        包含 EXP/CVE-2012-0003 漏洞攻击的识别模式
  [注意]        一个备份被创建为“57a359cf.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\20.vir
  [检测]        是 TR/Zlader.fagn 特洛伊木马
  [注意]        一个备份被创建为“34ad72a5.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\23.vir
  [检测]        包含 HTML/ExpKit.Gen2 HTML 脚本病毒的识别模式
  [注意]        一个备份被创建为“126532b1.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\24.vir
  [检测]        包含 W97M/Dldr.Agent.AM.69620 Word 宏病毒的代码
  [注意]        一个备份被创建为“20f156ee.qua”(隔离区)
  [警告]        无法修该复文件!
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\25.vir
  [检测]        是 TR/Nivdort.mood 特洛伊木马
  [注意]        一个备份被创建为“2ab47d9e.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\26.vir
  [检测]        包含 JS/Dldr.Dridex.777 Java 脚本病毒的识别模式
  [注意]        一个备份被创建为“15e719c0.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\27.vir
  [检测]        包含 HTML/ExpKit.Gen2 HTML 脚本病毒的识别模式
  [注意]        一个备份被创建为“6bcb15eb.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\28.vir
  [检测]        包含 PUA/IStartSurf.LSD 软件的模式
  [注意]        一个备份被创建为“3b25052c.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\29.vir
    [0] 存档类型: RAR
    --> revised proforma.scr
        [检测]        包含 DR/Autoit.gcch 植入程序的识别模式
        [警告]        无法修复存档中的受感染文件!
  [注意]        一个备份被创建为“5efc55e5.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\30.vir
    [0] 存档类型: ACE
    --> CMA CGM Receipt - 3400723463 PDF.com
        [检测]        是 TR/Spy.Fareit.juef 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
  [注意]        一个备份被创建为“78dd7283.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\31.vir
  [检测]        是 TR/Dropper.VB.yaks 特洛伊木马
  [注意]        一个备份被创建为“747021c8.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\33.vir
  [检测]        包含 JS/Dldr.Dridex.777 Java 脚本病毒的识别模式
  [注意]        一个备份被创建为“411a5716.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\34.vir
  [检测]        含有 W2000M/Dldr.Agent.STL 宏病毒代码
  [注意]        一个备份被创建为“3a3a5040.qua”(隔离区)
  [注意]        文件已修复.
C:\Users\Yizhou\Desktop\2016.4.29\37.vir
  [检测]        是 TR/Boryab.aknr 特洛伊木马
  [注意]        一个备份被创建为“1c3a550a.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\39.vir
  [检测]        是 TR/Dropper.MSIL.zyvg 特洛伊木马
  [注意]        一个备份被创建为“70b718c2.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\40.vir
  [检测]        是 TR/Dropper.MSIL.xwou 特洛伊木马
  [注意]        一个备份被创建为“50db0d70.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\41.vir
    [0] 存档类型: ZIP
    --> christopher.exe
        [检测]        是 TR/Nivdort.bzho 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
  [注意]        一个备份被创建为“37dc67ae.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\42.vir
    [0] 存档类型: ZIP
    --> update.exe
        [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
  [注意]        一个备份被创建为“4a1a044d.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\43.vir
  [检测]        是 TR/Crypt.Xpack.wkbz 特洛伊木马
  [注意]        一个备份被创建为“16210b44.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\44.vir
  [检测]        是 TR/Zlader.fagn 特洛伊木马
  [注意]        一个备份被创建为“5e7e3049.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\46.vir
  [检测]        是 TR/Crypt.Xpack.juyc 特洛伊木马
  [注意]        一个备份被创建为“30a65da9.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\47.vir
  [检测]        含有 W2000M/Dldr.Agent.STL 宏病毒代码
  [注意]        一个备份被创建为“15610302.qua”(隔离区)
  [注意]        文件已修复.
C:\Users\Yizhou\Desktop\2016.4.29\48.vir
  [检测]        是 TR/Crypt.Xpack.gmoi 特洛伊木马
  [注意]        一个备份被创建为“6708139d.qua”(隔离区)
  [注意]        文件已删除.
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Yizhou\Desktop\2016.4.29\49.vir
C:\Users\Yizhou\Desktop\2016.4.29\49.vir (SHA-256: a95a1a85c20140070f1bc72336d71a7a3bdcf7ee297f86bc9b422a7e1aae41f9)
  [检测]        包含可疑的 HEUR/APC (Cloud) 代码
  [注意]        一个备份被创建为“40855295.qua”(隔离区)
  [注意]        文件已删除.
C:\Users\Yizhou\Desktop\2016.4.29\50.vir
  [检测]        是 TR/Dropper.MSIL.276677 特洛伊木马
  [注意]        一个备份被创建为“09f32f06.qua”(隔离区)
  [注意]        文件已删除.


扫描结束时间: 2016年4月29日 星期五  11:14
已用时间: 11:48 分钟

扫描完毕.

      1 已扫描目录
     54 已扫描文件
     39 发现病毒和/或恶意程序
      0 文件被划定为可疑
     36 个文件已删除
      3 病毒和恶意程序已修复
     39 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
     15 不关心的文件
     13 存档已扫描
      9 警告
     39 说明
[/mw_shl_code]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 08:36 , Processed in 0.136353 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表