查看: 5707|回复: 40
收起左侧

[病毒样本] 精睿样本测试(16.6.13)

  [复制链接]
轩夏
发表于 2016-6-13 09:13:06 | 显示全部楼层 |阅读模式
地址:

http://pan.baidu.com/s/1kVCSvgN   提取密码  sijh

密码:bbs.vc52.cn
数量:50
轩夏
 楼主| 发表于 2016-6-13 09:17:10 | 显示全部楼层
微软

[mw_shl_code=shell,true]Scan started on Mon Jun 13 09:15:42 2016

C:\Users\XuanXia\Desktop\2016.6.13\01.vir->[HtmlCmtOut]->(SCRIPT0006)                    Infected: Trojan:JS/Redirector.QE [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\04.vir                                                Infected: TrojanDropper:Win32/Zeqbeq
C:\Users\XuanXia\Desktop\2016.6.13\06.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\08.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\09.vir->(Aspack v2.12)                                Infected: TrojanDownloader:Win32/Banload.BFQ [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\11.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\12.vir                                                Infected: TrojanSpy:MSIL/Omaneat.B
C:\Users\XuanXia\Desktop\2016.6.13\13.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\16.vir->word/vbaProject.bin                           Infected: TrojanDownloader:W97M/Ursnif.A
C:\Users\XuanXia\Desktop\2016.6.13\18.vir                                                Infected: Worm:Win32/Gamarue
C:\Users\XuanXia\Desktop\2016.6.13\22.vir->(SCRIPT0000)                                  Infected: Exploit:JS/Axpergle.CM
C:\Users\XuanXia\Desktop\2016.6.13\23.vir->(pdf0000:)                                    Infected: PWS:HTML/Phish.MK [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\24.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\25.vir                                                Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\32.vir->(EncScript)                                   Infected: TrojanDownloader:VBS/Banload.BL [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\38.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\40.vir                                                Infected: VirTool:MSIL/Injector.IZ
C:\Users\XuanXia\Desktop\2016.6.13\41.vir->word/vbaProject.bin                           Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.13\43.vir->(part0002:Revised P.I.uue)->Revised P.I.scr   Infected: Trojan:MSIL/Injector.AA
C:\Users\XuanXia\Desktop\2016.6.13\47.vir->Contract Letter.vbs                           Infected: TrojanDownloader:VBS/Totumu.A [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\48.vir->(SWC)                                         Infected: Exploit:SWF/Axpergle.F [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.13\49.vir                                                Infected: Backdoor:Win32/NetWiredRC.C
C:\Users\XuanXia\Desktop\2016.6.13\50.vir                                                Infected: TrojanSpy:Win32/Skeeyah.A!rfn
Successfully checked: C:\Users\XuanXia\Desktop\2016.6.13

Scan ended on Mon Jun 13 09:15:48 2016[/mw_shl_code]
Sailer.X 该用户已被删除
发表于 2016-6-13 09:20:43 | 显示全部楼层
BDTS2016: 34X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小难民
发表于 2016-6-13 09:20:52 | 显示全部楼层
本帖最后由 小难民 于 2016-6-13 09:42 编辑

红伞
[mw_shl_code=css,true]

类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\01.vir
状态:        受感染
隔离对象:        7738c969.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HTML/Infected.WebPage.Gen6
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\03.vir
状态:        受感染
隔离对象:        55489e03.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.Gen
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\04.vir
状态:        受感染
隔离对象:        02c6ecb1.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/AD.Cerber.Y.wqzz
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\05.vir
状态:        受感染
隔离对象:        6474e055.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.eodc
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\07.vir
状态:        受感染
隔离对象:        3fe1e883.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HEUR/APC (Cloud)
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\09.vir
状态:        受感染
隔离对象:        767bcdb8.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dldr.Banload.zumf
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\10.vir
状态:        受感染
隔离对象:        1a2dd99e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Dldr.Agent.AM.005574
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\16.vir
状态:        受感染
隔离对象:        2bfe944e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.8002670
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\17.vir
状态:        受感染
隔离对象:        37a38040.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Confuser.gktt
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\18.vir
状态:        受感染
隔离对象:        3a35f173.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Crypt.ZPACK.joyg
日期/时间:        2016/6/13, 9:31


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\19.vir
状态:        受感染
隔离对象:        6f4df5be.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        JAVA/Drop.Agent.12312
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\21.vir
状态:        受感染
隔离对象:        1161f991.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.lwsx
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\24.vir
状态:        受感染
隔离对象:        2e329c2b.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.3185374
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\25.vir
状态:        受感染
隔离对象:        2477b754.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.1447513
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\26.vir
状态:        受感染
隔离对象:        16e3cd0e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.zlxk
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\27.vir
状态:        受感染
隔离对象:        302b8ce9.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HEUR/APC (Cloud)
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\28.vir
状态:        受感染
隔离对象:        5325a795.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Crypt.ZPACK.Gen9 (Cloud)
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\29.vir
状态:        受感染
隔离对象:        6ddbc755.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HEUR/APC (Cloud)
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\31.vir
状态:        受感染
隔离对象:        412fbe96.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.lrdw
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\33.vir
状态:        受感染
隔离对象:        196ea7c3.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        EXP/CVE-2015-0311.A.Gen
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\34.vir
状态:        受感染
隔离对象:        1065a369.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Autoruner.xuns
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\35.vir
状态:        受感染
隔离对象:        554cda21.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HEUR/Macro.Downloader
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\36.vir
状态:        受感染
隔离对象:        5b56eae3.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.1447586
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\37.vir
状态:        受感染
隔离对象:        2aefd377.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Spy.Agent.xbbeiaq
日期/时间:        2016/6/13, 9:30


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\38.vir
状态:        受感染
隔离对象:        46b3ff59.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.2039591
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\39.vir
状态:        受感染
隔离对象:        5fdbc4c0.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        HEUR/APC (Cloud)
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\40.vir
状态:        受感染
隔离对象:        7281ebfc.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.dktp
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\41.vir
状态:        受感染
隔离对象:        0e99abaa.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        W2000M/Agent.3895182
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\43.vir
状态:        受感染
隔离对象:        422187e2.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Crypt.ZPACK.hjly
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\45.vir
状态:        受感染
隔离对象:        3d3ab58f.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Patched.Gen
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\46.vir
状态:        受感染
隔离对象:        78be98b7.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.ejsx
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\48.vir
状态:        受感染
隔离对象:        1e89d769.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        EXP/FLASH.Lodabytor.N.Gen
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\49.vir
状态:        受感染
隔离对象:        4cd68d82.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Dropper.MSIL.albu
日期/时间:        2016/6/13, 9:29


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.13\50.vir
状态:        受感染
隔离对象:        5441a216.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.46
检测:        TR/Crypt.ZPACK.xuie
日期/时间:        2016/6/13, 9:29[/mw_shl_code]


轩夏 发表于 2016-6-13 09:17
微软

[mw_shl_code=shell,true]Scan started on Mon Jun 13 09:15:42 2016


小子 这几天跑那里去了?

轩夏
 楼主| 发表于 2016-6-13 09:21:38 | 显示全部楼层
小难民 发表于 2016-6-13 09:20
小子 这几天跑那里去了?

端午回家了么,家里穷,没有网
cxy密斯
发表于 2016-6-13 09:28:01 | 显示全部楼层
19x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2016-6-13 09:45:30 | 显示全部楼层
毒霸kill2X

评分

参与人数 1人气 +1 收起 理由
dej.sf + 1 没忍住 哈哈哈哈哈哈

查看全部评分

lipengyue93049
发表于 2016-6-13 09:46:08 来自手机 | 显示全部楼层
可怜的黑寡妇
水墨静音
发表于 2016-6-13 09:48:49 | 显示全部楼层

哇哦,毒霸今天成绩是这段时间最好的一次(不是反话)
XZ8SM7Sx0bVkoUV
发表于 2016-6-13 09:57:54 | 显示全部楼层
火绒 9/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 19:06 , Processed in 0.135631 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表