楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.6.1)

  [复制链接]
a1414007
发表于 2016-6-1 13:04:46 | 显示全部楼层
EIS 10
统计结果

   原始文件数量: 50

   处理项目数量: 38

   删除项目数量: 29

   修复项目数量: 9

   近似查杀率: 76.00 %

任意键返回

Log
Scan Log
Version of virus signature database: 13577P (20160601)
Date: 2016/6/1  Time: 13:04:04
Scanned disks, folders and files: C:\Users\L.Lawliet\Desktop\2016.6.1
C:\Users\L.Lawliet\Desktop\2016.6.1\01.vir - a variant of Win32/Kryptik.EYLQ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\02.vir » NSIS » Script.nsi - is OK
C:\Users\L.Lawliet\Desktop\2016.6.1\02.vir » NSIS » Nwiz.dll - Win32/Injector.CZGT trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\04.vir - a variant of MSIL/Agent.YW trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\05.vir - ASP/Ace.DB trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\07.vir - a variant of Win32/Kryptik.EYIB trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\08.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BDY trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\09.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\10.vir - JS/TrojanDownloader.Nemucod.ACF trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\11.vir - VBA/TrojanDownloader.Agent.AZV trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\12.vir » SMARTASSEMBLY » deobfuscated.exe - a variant of MSIL/LockScreen.PG trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\13.vir » ZIP » thompsom/_auX.class - Java/Adwind.TJ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\14.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\15.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\16.vir - a variant of Win32/Kryptik.EYLQ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\17.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BDY trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\18.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\19.vir » NSIS » Script.nsi - is OK
C:\Users\L.Lawliet\Desktop\2016.6.1\19.vir » NSIS » Nwiz.dll - a variant of Win32/Injector.CZDK trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\22.vir - a variant of Win32/IStartSurf.AE potentially unwanted application - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\23.vir - VBS/TrojanDownloader.Agent.ODJ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\24.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BDY trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\25.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\28.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\29.vir - MSIL/Agent.REY trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\31.vir - Win32/Filecoder.Cerber.B trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\32.vir » NSIS » Script.nsi - is OK
C:\Users\L.Lawliet\Desktop\2016.6.1\32.vir » NSIS » SFhelper.dll - a variant of Win32/Injector.CYDA trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\33.vir - VBA/TrojanDownloader.Agent.BAE trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\34.vir - a variant of Win32/Injector.CZFO trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\35.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\37.vir » ZIP » classes.dex - a variant of Android/Spy.Banker.EQ trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\38.vir - a variant of Win32/Kryptik.EYLQ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\39.vir - VBA/TrojanDownloader.Agent.BAE trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\41.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\42.vir - a variant of Win32/Amonetize.VG potentially unwanted application - deleted
C:\Users\L.Lawliet\Desktop\2016.6.1\43.vir - VBS/Agent.NMR trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\44.vir - VBS/TrojanDownloader.Small.NEX trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\45.vir - VBA/TrojanDownloader.Agent.BEF trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.1\47.vir - JS/Exploit.Pdfka.QLD trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.1\48.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
Number of scanned objects: 220
Number of threats found: 38
Number of cleaned objects: 38
Time of completion: 13:04:06  Total scanning time: 2 sec (00:00:02)

Notes:
[1] Object has been deleted as it only contained the virus body.
蓝天二号
发表于 2016-6-1 13:24:06 | 显示全部楼层
本帖最后由 蓝天二号 于 2016-6-1 14:07 编辑

McAfee   KILL 37X


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-6-1 13:28:39 | 显示全部楼层
本帖最后由 T.Yoshiyuki 于 2016-6-1 13:30 编辑
欧阳宣 发表于 2016-6-1 11:23
mes检测26,修复2个。
[mw_shl_code=css,true]5/31/2016 11:21:30 PM    mfetp(3972.4284)  oasbl.OAS.Act ...


VSE kill 33x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
2483883670
发表于 2016-6-1 13:38:06 | 显示全部楼层
本帖最后由 2483883670 于 2016-6-1 13:47 编辑

360杀毒  开AD            清除25   修复15
  
扩展名改为EXE
[mw_shl_code=css,true]360杀毒扫描日志

病毒库版本:2016-05-31 16:24
扫描时间:2016-06-01 13:35:11
扫描用时:00:01:37
扫描类型:右键扫描
扫描文件总数:388
项目总数:31
清除项目数:31

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
D:\360安全浏览器下载\2016.6.1


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\2016.6.1\01.EXE        感染型病毒(Win32/Trojan.e72)        已删除
D:\360安全浏览器下载\2016.6.1\02.EXE        HEUR/QVM42.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\04.EXE        HEUR/QVM03.0.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\06.EXE        感染型病毒(Win32/Trojan.bee)        已删除
D:\360安全浏览器下载\2016.6.1\03.EXE        感染型病毒(Win32/Trojan.348)        已删除
D:\360安全浏览器下载\2016.6.1\07.EXE        HEUR/QVM19.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\09.EXE        感染型病毒(Win32/Trojan.Downloader.49a)        已修复
D:\360安全浏览器下载\2016.6.1\16.EXE        感染型病毒(Win32/Trojan.a7f)        已删除
D:\360安全浏览器下载\2016.6.1\19.EXE        感染型病毒(Win32/Trojan.Downloader.b32)        已删除
D:\360安全浏览器下载\2016.6.1\05.EXE        BDS.ASP.Ace        已删除
D:\360安全浏览器下载\2016.6.1\22.EXE        HEUR/QVM10.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\11.EXE        W97M.Downloader.CPR        已修复
D:\360安全浏览器下载\2016.6.1\25.EXE        感染型病毒(Win32/Trojan.Downloader.49a)        已修复
D:\360安全浏览器下载\2016.6.1\12.EXE        感染型病毒(Win32/Trojan.6e9)        已删除
D:\360安全浏览器下载\2016.6.1\29.EXE        感染型病毒(Win32/Trojan.Dropper.39c)        已删除
D:\360安全浏览器下载\2016.6.1\14.EXE        W97M.Downloader.CVS        已修复
D:\360安全浏览器下载\2016.6.1\31.EXE        感染型病毒(Win32/Trojan.Ransom.691)        已删除
D:\360安全浏览器下载\2016.6.1\15.EXE        W97M.Downloader.CVS        已修复
D:\360安全浏览器下载\2016.6.1\32.EXE        HEUR/QVM42.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\34.EXE        感染型病毒(Win32/Trojan.PSW.4ed)        已删除
D:\360安全浏览器下载\2016.6.1\33.EXE        Malware.Radar01.Gen        已修复
D:\360安全浏览器下载\2016.6.1\35.EXE        感染型病毒(Win32/Trojan.Downloader.49a)        已修复
D:\360安全浏览器下载\2016.6.1\36.EXE        HEUR/QVM10.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\38.EXE        HEUR/QVM20.1.Malware.Gen        已删除
D:\360安全浏览器下载\2016.6.1\44.EXE        感染型病毒(Win32/Trojan.Downloader.cd3)        已删除
D:\360安全浏览器下载\2016.6.1\39.EXE        W97M.Downloader.BWK        已修复
D:\360安全浏览器下载\2016.6.1\42.EXE        感染型病毒(Win32/Virus.Adware.ba5)        已删除
D:\360安全浏览器下载\2016.6.1\45.EXE        W97M.Downloader.CVS        已修复
D:\360安全浏览器下载\2016.6.1\40.EXE        HIDDENEXT.Worm.Gen        已删除
D:\360安全浏览器下载\2016.6.1\47.EXE        HTML.ExpKit.Gen3        已删除
D:\360安全浏览器下载\2016.6.1\21.EXE        木马程序(Trojan.Iframe.VD)        已删除[/mw_shl_code]



扩展名改为DOC


[mw_shl_code=css,true]360杀毒扫描日志

病毒库版本:2016-05-31 16:24
扫描时间:2016-06-01 13:40:34
扫描用时:00:00:13
扫描类型:右键扫描
扫描文件总数:28
项目总数:8
清除项目数:8

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
D:\360安全浏览器下载\2016.6.1


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\2016.6.1\08.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\17.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\24.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\18.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\28.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\41.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\48.DOC        宏病毒(macro.office.07vba.gen.1)        已修复
D:\360安全浏览器下载\2016.6.1\46.DOC        heur.macro.infect.l        已删除



可疑文件上传结果
----------------------
d:\360安全浏览器下载\2016.6.1\08.doc        上传成功
d:\360安全浏览器下载\2016.6.1\17.doc        上传成功
d:\360安全浏览器下载\2016.6.1\24.doc        上传成功
d:\360安全浏览器下载\2016.6.1\28.doc        上传成功
d:\360安全浏览器下载\2016.6.1\48.doc        上传成功
[/mw_shl_code]






扩展名改为ZIP



[mw_shl_code=css,true]360杀毒扫描日志

病毒库版本:2016-05-31 16:24
扫描时间:2016-06-01 13:42:30
扫描用时:00:00:13
扫描类型:右键扫描
扫描文件总数:812
项目总数:2
清除项目数:2

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由360杀毒自动处理
扫描磁盘引导区:是
扫描 Rootkit:是
使用云查杀引擎:是
使用QVM人工智能引擎:是
扫描建议修复项:是
常规引擎设置:BitDefender Avira(小红伞)

扫描内容
----------------------
D:\360安全浏览器下载\2016.6.1


白名单设置
----------------------


扫描结果
======================
高危风险项
----------------------
D:\360安全浏览器下载\2016.6.1\49.ZIP=>ca4b4812.js        木马程序(trojan.js.downloader.1)        已删除
D:\360安全浏览器下载\2016.6.1\30.ZIP=>word\vbaProject.bin        W97M.Downloader.BTS        已删除
[/mw_shl_code]


评分

参与人数 1人气 +1 收起 理由
275751198 + 1 感谢支持,欢迎常来: )

查看全部评分

540923555
发表于 2016-6-1 13:43:24 | 显示全部楼层
轩夏 发表于 2016-6-1 09:35
微软

[mw_shl_code=css,true]Scan started on Wed Jun 01 09:33:05 2016

windows defender和你一样未检出13个,但是用7zip解压以后,又检出几个,最后漏检为9

MSE漏杀
windows  defender漏杀
7-zip解压漏杀
2
2
2
3
3
3
12
20
20
20
22
22
22
23
26
26
26
27
27
27
 
30
31
34
34
34
36
36
36
37
37
37
 
40
42
 
49
50
 

諾言敵不過時間
发表于 2016-6-1 14:11:47 | 显示全部楼层
COMODO 掃描+提交雲 kill 15X
ELOHIM
发表于 2016-6-1 14:15:51 | 显示全部楼层
轩夏 发表于 2016-6-1 09:35
微软

[mw_shl_code=css,true]Scan started on Wed Jun 01 09:33:05 2016

你这个是检测出了多少个?
轩夏
 楼主| 发表于 2016-6-1 14:17:54 | 显示全部楼层
ELOHIM 发表于 2016-6-1 14:15
你这个是检测出了多少个?

39个~~~
轩夏
 楼主| 发表于 2016-6-1 14:22:24 | 显示全部楼层
540923555 发表于 2016-6-1 13:02
你们这些代码框是怎么弄得?尤其是你的MSE的,请教,我只会看扫描结果。。。在哪里找到这样的日志一样的 ...

朝中有熟人
ELOHIM
发表于 2016-6-1 14:22:41 | 显示全部楼层


麻烦阁下 mark 一下啊,不然还要数手指头。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 22:23 , Processed in 0.096544 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表