楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.6.3)

  [复制链接]
fzshot
发表于 2016-6-3 10:49:25 | 显示全部楼层
F-Secure
[mw_shl_code=css,true]
结果

    已扫描项目: 50
    找到的恶意项目: 33

详细信息
Trojan.JS.Agent.LRD

    C:\USERS\CHENG\DESKTOP\2016.6.3\06.VIR: 已清除

Trojan.GenericKD.3274642

    C:\USERS\CHENG\DESKTOP\2016.6.3\01.VIR: 已清除

Trojan:W97M/MaliciousMacro.GEN

    C:\USERS\CHENG\DESKTOP\2016.6.3\11.VIR: 已清除

Trojan.Doc.Agent.BK

    C:\USERS\CHENG\DESKTOP\2016.6.3\08.VIR: 无法清理

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\03.VIR: 无法清理

Trojan.GenericKD.3276435

    C:\USERS\CHENG\DESKTOP\2016.6.3\05.VIR: 已清除

Trojan.PDF.Scam.CI

    C:\USERS\CHENG\DESKTOP\2016.6.3\09.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\12.VIR: 无法清理

Java.Trojan.Adwind.AU

    C:\USERS\CHENG\DESKTOP\2016.6.3\14.VIR: 已清除

Trojan.Java.Agent.FL

    C:\USERS\CHENG\DESKTOP\2016.6.3\15.VIR: 已清除

VBS.Worm.Runauto.D

    C:\USERS\CHENG\DESKTOP\2016.6.3\17.VIR: 已清除

Trojan:W97M/MaliciousMacro.GEN

    C:\USERS\CHENG\DESKTOP\2016.6.3\23.VIR: 已清除

Trojan.GenericKD.3274568

    C:\USERS\CHENG\DESKTOP\2016.6.3\18.VIR: 已清除

Trojan.Agent.BSKP

    C:\USERS\CHENG\DESKTOP\2016.6.3\22.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\24.VIR: 无法清理

Trojan:Android/Marcher.K

    C:\USERS\CHENG\DESKTOP\2016.6.3\21.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\27.VIR: 无法清理

Trojan.GenericKD.3274741

    C:\USERS\CHENG\DESKTOP\2016.6.3\29.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\28.VIR: 无法清理

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\31.VIR: 无法清理

Trojan.PDF.Scam.CI

    C:\USERS\CHENG\DESKTOP\2016.6.3\32.VIR: 已清除

Gen:Variant.Razy.61086

    C:\USERS\CHENG\DESKTOP\2016.6.3\26.VIR: 已清除

Trojan.Generic.17024327

    C:\USERS\CHENG\DESKTOP\2016.6.3\34.VIR: 已清除

Trojan.Agent.BTQH

    C:\USERS\CHENG\DESKTOP\2016.6.3\35.VIR: 已清除

Gen:Variant.Graftor.273034

    C:\USERS\CHENG\DESKTOP\2016.6.3\39.VIR: 已清除

Trojan.Agent.BTPD

    C:\USERS\CHENG\DESKTOP\2016.6.3\38.VIR: 已清除

Trojan.GenericKD.3268405

    C:\USERS\CHENG\DESKTOP\2016.6.3\43.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\44.VIR: 无法清理

Trojan.PDF.Scam.CI

    C:\USERS\CHENG\DESKTOP\2016.6.3\41.VIR: 已清除

Trojan-Downloader:W97M/Dridex.R

    C:\USERS\CHENG\DESKTOP\2016.6.3\42.VIR: 无法清理

Trojan.PDF.Scam.CI

    C:\USERS\CHENG\DESKTOP\2016.6.3\45.VIR: 已清除

Trojan.GenericKD.3274200

    C:\USERS\CHENG\DESKTOP\2016.6.3\49.VIR: 已清除

Trojan.Crypt.Delf.X

    C:\USERS\CHENG\DESKTOP\2016.6.3\48.VIR: 已清除

版本信息

病毒定义数据库:

    2016-06-03_01

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2016-06-03
    F-Secure Gemini: 3.02.384, 2016-06-02
    F-Secure Hydra: 5.15.96, 2016-06-02
    F-Secure Online: 16.00.17
    F-Secure USS: 5.08.181, 2016-01-27

[/mw_shl_code]
149713172
发表于 2016-6-3 11:01:18 | 显示全部楼层
dsb2466 发表于 2016-6-3 10:28
火绒也6.。我更新了也14

我发现,现在你最6666!确认使用的是火绒最新?
好想用EMSI
发表于 2016-6-3 11:17:52 | 显示全部楼层
蓝天二号 发表于 2016-6-3 09:47
自带引擎 其实只要 15个查杀率,,,

说实话,那俩引擎也半残。还是大库杀软靠谱一点。
dsb2466
头像被屏蔽
发表于 2016-6-3 11:18:32 | 显示全部楼层
149713172 发表于 2016-6-3 11:01
我发现,现在你最6666!确认使用的是火绒最新?

这个bug一直存在。。多台电脑火绒扫描结果不一
蓝天二号
发表于 2016-6-3 12:07:58 | 显示全部楼层
好想用EMSI 发表于 2016-6-3 11:17
说实话,那俩引擎也半残。还是大库杀软靠谱一点。

貌似是阉割过的引擎,,,
a1414007
发表于 2016-6-3 12:49:45 | 显示全部楼层
EIS10 35X
统计结果

   原始文件数量: 50

   处理项目数量: 35

   删除项目数量: 25

   修复项目数量: 10

   近似查杀率: 70.00 %

任意键返回

[mw_shl_code=css,true]Log
Scan Log
Version of virus signature database: 13589P (20160603)
Date: 2016/6/3  Time: 12:48:19
Scanned disks, folders and files: C:\Users\L.Lawliet\Desktop\2016.6.3
C:\Users\L.Lawliet\Desktop\2016.6.3\01.vir - a variant of Win32/Kryptik.EYRV trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\03.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\04.vir » ZIP » word/media/image1.eps - Win32/Exploit.CVE-2015-2545.X trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\05.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEM trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\06.vir - JS/TrojanDownloader.Nemucod.ACL trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\08.vir - VBA/TrojanDownloader.Agent.BEJ trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\10.vir » ZIP » word/vbaProject.bin - VBA/TrojanDropper.Agent.IR trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\11.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\12.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\13.vir » ZIP » word/vbaProject.bin - VBA/TrojanDropper.Agent.IR trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\14.vir » ZIP » main/??????????auX.class - Java/Adwind.RG trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\14.vir » ZIP » main/Start.class - a variant of Java/Adwind.RG trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\15.vir » ZIP » NETFLIX/ue.class - a variant of Java/Adwind.UY trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\15.vir » ZIP » NETFLIX/uq.class - Java/Adwind.UX trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\16.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEL trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\18.vir - Win32/Dridex.AM trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\20.vir - VBS/TrojanDownloader.Agent.ODJ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\21.vir » ZIP » classes.dex - a variant of Android/TrojanDropper.Agent.VK trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\22.vir - a variant of Win32/Injector.CWMU trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\23.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.BEE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\24.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\26.vir - a variant of Win32/Kryptik.EYMQ trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\27.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\28.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\29.vir - a variant of Win32/Kryptik.EYPP trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\31.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\33.vir » NSIS » nsDialogs.dll - a variant of Win32/Toolbar.MyWebSearch.AY potentially unwanted application - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\34.vir - Win32/TrojanDownloader.Nymaim.BA trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\36.vir - VBS/Agent.NNB trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\37.vir - VBA/TrojanDownloader.Agent.BEI trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\38.vir - Win32/Filecoder.Cerber.B trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\40.vir » ZIP » word/vbaProject.bin - VBA/TrojanDownloader.Agent.AZE trojan - deleted
C:\Users\L.Lawliet\Desktop\2016.6.3\42.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\43.vir - a variant of Win32/Kryptik.EZAI trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\44.vir - VBA/TrojanDownloader.Agent.BEK trojan - cleaned
C:\Users\L.Lawliet\Desktop\2016.6.3\48.vir - a variant of Win32/Spy.Delf.PPY trojan - cleaned by deleting [1]
C:\Users\L.Lawliet\Desktop\2016.6.3\49.vir - a variant of Win32/Injector.CZJE trojan - cleaned by deleting [1]
Number of scanned objects: 249
Number of threats found: 37
Number of cleaned objects: 37
Time of completion: 12:48:21  Total scanning time: 2 sec (00:00:02)

Notes:
[1] Object has been deleted as it only contained the virus body.
[/mw_shl_code]
Llano_心情
发表于 2016-6-3 13:00:17 | 显示全部楼层
百度国内【关闭大B引擎

断网 kill x 11
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:11
已处理风险数:0


风险情况详情:

病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\11.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBS.Worm.AutoRun.dx.bav  路径:D:\搜狗高速下载\2016.6.3\17.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\16.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\23.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.6.3\26.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:D:\搜狗高速下载\2016.6.3\34.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.6.3\38.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.aie.bav  路径:D:\搜狗高速下载\2016.6.3\40.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:D:\搜狗高速下载\2016.6.3\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9997.bav  路径:D:\搜狗高速下载\2016.6.3\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9970.bav  路径:D:\搜狗高速下载\2016.6.3\48.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]


联网 kill x 17
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:17
已处理风险数:0


风险情况详情:

病毒木马名:Win32.Trojan.Kryptik.tzow.cav  路径:D:\搜狗高速下载\2016.6.3\01.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Dridex.pl.cav  路径:D:\搜狗高速下载\2016.6.3\18.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.nlq.cav  路径:D:\搜狗高速下载\2016.6.3\22.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.ogyd.cav  路径:D:\搜狗高速下载\2016.6.3\26.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.lonl.cav  路径:D:\搜狗高速下载\2016.6.3\29.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Nymaim.fz.cav  路径:D:\搜狗高速下载\2016.6.3\34.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Filecoder.slt.cav  路径:D:\搜狗高速下载\2016.6.3\38.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Graftor.tf.cav  路径:D:\搜狗高速下载\2016.6.3\39.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.m.cav  路径:D:\搜狗高速下载\2016.6.3\43.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Spy.Delf.fq.cav  路径:D:\搜狗高速下载\2016.6.3\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.tsfp.cav  路径:D:\搜狗高速下载\2016.6.3\49.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\11.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBS.Worm.AutoRun.dx.bav  路径:D:\搜狗高速下载\2016.6.3\17.vir  病毒木马类型:蠕虫病毒 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\16.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.ahz.bav  路径:D:\搜狗高速下载\2016.6.3\23.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.aie.bav  路径:D:\搜狗高速下载\2016.6.3\40.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9997.bav  路径:D:\搜狗高速下载\2016.6.3\46.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]
sufd2015
发表于 2016-6-3 13:01:32 | 显示全部楼层
试试。
Eset小粉絲
发表于 2016-6-3 13:12:33 | 显示全部楼层
Avira 35/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-6-3 13:17:39 | 显示全部楼层
叶无道 发表于 2016-6-3 10:27
norton 9个,怎么这么少,但是看剩余样本31个,应该19个吧




还有修复的啊。
所以总共是检测26个。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 23:17 , Processed in 0.100786 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表