查看: 6689|回复: 49
收起左侧

[病毒样本] 精睿样本测试(16.6.16)

  [复制链接]
小难民
发表于 2016-6-16 09:51:55 | 显示全部楼层 |阅读模式
本帖最后由 小难民 于 2016-6-16 10:38 编辑

http://pan.baidu.com/s/1nvyBqM9  提取密码  sgxr

密码:bbs.vc52.cn
数量:50
pkuyzy
发表于 2016-6-16 10:06:54 | 显示全部楼层
号外号外!!!!!毒霸大爆发,一扫之前的颓势,查杀率直接翻倍!!!!查杀4x有木有!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-6-16 10:08:38 | 显示全部楼层
NS 22.7
kill 28x

[mw_shl_code=css,true]スキャン情報:
  ウイルス定義のバージョン: 2016.06.15.009
  ウイルス定義のシーケンスID: 178693

スキャン統計:
  スキャン開始:
   ローカル: 2016/06/16 11:05
   UTC: 2016/06/16 2:05
  スキャン時間: 62 秒
  スキャン対象: D:\TEST\daily\2016.6.16
  集計:
スキャンされた項目の合計: 338
- ファイルとディレクトリ: 338
- レジストリエントリ: 0
- プロセスと起動項目: 0
- ネットワークとブラウザの項目: 0
- その他: 0
- 信頼済みファイル: 0
- スキップされたファイル: 0

検出されたセキュリティリスクの合計: 22
解決されたセキュリティリスクの合計: 22
要確認項目の合計: 0

解決した脅威:
圧縮ファイル「18.vir.zip」内のリスク
種類: 圧縮
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
[step_1_readallfiles.class] の内部 [d:\test\daily\2016.6.16\18.vir.zip] - 全面的に解決しました


圧縮ファイル「02.vir.docx」内のリスク
種類: 圧縮
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
[xycrextertrttrew_num_21426.exe] の内部 [oleobject1.bin] の内部 [d:\test\daily\2016.6.16\02.vir.docx] - 全面的に解決しました


圧縮ファイル「34.vir.zip」内のリスク
種類: 圧縮
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
2 個の感染ファイル
[i5ofx.exe] の内部 [proforma.00021pdf.exe] の内部 [d:\test\daily\2016.6.16\34.vir.zip] - 全面的に解決しました
[proforma.00021pdf.exe] の内部 [d:\test\daily\2016.6.16\34.vir.zip] - 全面的に解決しました


圧縮ファイル「48.vir.zip」内のリスク
種類: 圧縮
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
[downloadfile.class] の内部 [d:\test\daily\2016.6.16\48.vir.zip] - 全面的に解決しました


Downloader.Ponik
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 ファイル
d:\test\daily\2016.6.16\39.vir.rar - 削除されました。


JS.Downloader
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\12.vir.js - 削除されました。
1 個のブラウザキャッシュ



W97M.Downloader
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\05.vir.docx - 修復しました
1 個のブラウザキャッシュ



Backdoor.Trojan
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
3 個のレジストリエントリ
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 修復しました
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\->EnableLUA:1 - 修復しました
3 個の感染ファイル
d:\test\daily\2016.6.16\04.vir.exe - 削除されました。
d:\test\daily\2016.6.16\14.vir.exe - 削除されました。
d:\test\daily\2016.6.16\07.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan.Cryptolocker.H
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
3 個の感染ファイル
d:\test\daily\2016.6.16\09.vir.exe - 削除されました。
d:\test\daily\2016.6.16\30.vir.exe - 削除されました。
d:\test\daily\2016.6.16\41.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Suspicious.Cloud.5.A
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ヒューリスティックウイルス検出
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\16.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan Horse
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\10.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan.StartPage
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
25 個のレジストリエントリ
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Default_Page_URL:http://www.microsoft.com/isapi/r ... =5.5&ar=msnhome - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Default_Page_URL:http://www.microsoft.com/isapi/r ... =5.5&ar=msnhome - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Default_Page_URL:http://www.microsoft.com/isapi/r ... =5.5&ar=msnhome - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Default_Search_URL:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Default_Search_URL:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Default_Search_URL:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.75 - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->Default_Page_URL:http://www.microsoft.com/isapi/r ... =5.5&ar=msnhome - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.75 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main\->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.75 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\->Start Page:http://www.symantec.com/redirect ... &pvid=22.7.0.75 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Search Page:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Search Bar:http://search.msn.com/spbasic.htm - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Use Search Asst:no - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->CustomizeSearch:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 修復しました
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main->SearchURL:http://home.microsoft.com/access/autosearch.asp?p=%s - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main->SearchAssistant:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm - 修復しました
1 個の感染ファイル
d:\test\daily\2016.6.16\28.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Heur.AdvML.B
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ヒューリスティックウイルス検出
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\33.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Infostealer.Limitail
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
51 個のレジストリエントリ
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\->47jzis3 - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\->47jzis3 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\->47jzis3 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\->47jzis3 - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\F5cdhkXz2bY - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\F5cdhkXz2bY - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\F5cdhkXz2bY - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\F5cdhkXz2bY - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\->7jk4pet4 - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\->7jk4pet4 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\->7jk4pet4 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\->7jk4pet4 - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce\->t32me26 - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\->t32me26 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce\->t32me26 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\->t32me26 - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\DC3_FEXEC - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 対応の必要はありません
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sr\Parameters\->FirstRun:0 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\iu2FALCsAY4 - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\iu2FALCsAY4 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\iu2FALCsAY4 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\iu2FALCsAY4 - 対応の必要はありません
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} - 対応の必要はありません
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fiservsco.com - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fiservsco.com - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fiservsco.com - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\fiservsco.com - 対応の必要はありません
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range99 - 対応の必要はありません
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range99 - 対応の必要はありません
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range99 - 対応の必要はありません
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges\Range99 - 対応の必要はありません
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run->Fiserv_EnterpriseSCO_TrustedSites - 対応の必要はありません
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run->Fiserv_EnterpriseSCO_TrustedSites - 対応の必要はありません
19 ファイル
d:\test\daily\2016.6.16\03.vir.exe - 削除されました。
c:\users\iogi\appdata\roaming\microsoft\windows\f5cdhkxz2by\f5cdhkxz2by.dat - 対応の必要はありません
c:\users\iogi\appdata\roaming\microsoft\windows\f5cdhkxz2by\f5cdhkxz2by.nfo - 対応の必要はありません
c:\users\iogi\appdata\roaming\microsoft\windows\f5cdhkxz2by\f5cdhkxz2by.svr - 対応の必要はありません
c:\users\iogi\appdata\roaming\sample.lnk - 対応の必要はありません
c:\users\iogi\appdata\roaming\010112.txt - 対応の必要はありません
c:\users\iogi\appdata\roaming\pid.txt - 対応の必要はありません
c:\users\iogi\appdata\roaming\pidloc.txt - 対応の必要はありません
c:\users\iogi\appdata\roaming\subfolder\file.exe.lnk - 対応の必要はありません
c:\users\iogi\ewoc.txt - 対応の必要はありません
c:\users\iogi\appdata\local\temp\rarsfx0\hjrynjuoghddy.dat - 対応の必要はありません
c:\users\public\desktop\webcapture production - sco internet.lnk - 対応の必要はありません
c:\users\iogi\appdata\local\virtualstore\windows\syswow64\scoiefavico.ico - 対応の必要はありません
c:\windows\syswow64\scoiefavico.ico - 対応の必要はありません
c:\users\iogi\appdata\local\virtualstore\windows\system32\scoiefavico.ico - 対応の必要はありません
c:\windows\system32\scoiefavico.ico - 対応の必要はありません
c:\users\iogi\appdata\local\virtualstore\windows\fiserv_enterprisesco_trustedsites.cmd - 対応の必要はありません
c:\windows\fiserv_enterprisesco_trustedsites.cmd - 対応の必要はありません
c:\users\iogi\appdata\local\temp\scutvbs.vbs - 対応の必要はありません
1 個の感染ファイル
d:\test\daily\2016.6.16\03.vir.exe - 対応の必要はありません
1 個のブラウザキャッシュ



Trojan.Gen.2
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
3 個の感染ファイル
d:\test\daily\2016.6.16\06.vir.dll - 削除されました。
d:\test\daily\2016.6.16\37.vir.exe - 削除されました。
d:\test\daily\2016.6.16\49.vir.exe - 削除されました。
1 個のブラウザキャッシュ



W32.Extrat
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
12 個のレジストリエントリ
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\->Load - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 修復しました
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe - 修復しました
1 個の感染ファイル
d:\test\daily\2016.6.16\40.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan.Cryptolocker.AF
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\27.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Heur.AdvML.B
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ヒューリスティックウイルス検出
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\44.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan.Gen
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
2 個の感染ファイル
d:\test\daily\2016.6.16\43.vir.exe - 削除されました。
d:\test\daily\2016.6.16\45.vir.exe - 削除されました。
1 個のブラウザキャッシュ



Trojan.Swifi
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
1 個の感染ファイル
d:\test\daily\2016.6.16\46.vir.swf - 削除されました。
1 個のブラウザキャッシュ



Infostealer
種類: 異常
リスク: 高 (高 ステルス, 高 削除, 高 パフォーマンス, 高 プライバシー)
カテゴリ: ウイルス
状態: 全面的に解決しました
-----------
14 個のレジストリエントリ
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer->NoDriveTypeAutoRun:0 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Internet Explorer\Main->Enable Browser Extensions:yes - 修復しました
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL->CheckedValue:1 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->Hidden:1 - 修復しました
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced->ShowSuperHidden:1 - 修復しました
HKEY_USERS\S-1-5-21-31201415-351879497-1036001083-1000\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0 - 修復しました
1 個の感染ファイル
d:\test\daily\2016.6.16\35.vir.exe - 削除されました。
1 個のブラウザキャッシュ





未解決の脅威:
未解決のリスクはありません[/mw_shl_code]



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小难民
 楼主| 发表于 2016-6-16 10:09:03 | 显示全部楼层
红伞爆发了嘛?

[mw_shl_code=css,true]


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\01.vir
状态:        受感染
隔离对象:        1e9ed2d4.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        W2000M/Agent.3487482
日期/时间:        2016/6/16, 10:07


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\02.vir
状态:        受感染
隔离对象:        0d7aee40.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        JS/Dldr.Agent.nuve
日期/时间:        2016/6/16, 10:07


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\03.vir
状态:        受感染
隔离对象:        68ad9ae1.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Agent.wfrm
日期/时间:        2016/6/16, 10:07


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\04.vir
状态:        受感染
隔离对象:        0d01d861.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/AD.Gamarue.Y (Cloud)
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\05.vir
状态:        受感染
隔离对象:        6c21f9d9.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        W2000M/Agent.3895181
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\06.vir
状态:        受感染
隔离对象:        3905bf6c.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/ATRAPS.lzwg
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\07.vir
状态:        受感染
隔离对象:        1973bbf3.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.ZPACK.miys
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\08.vir
状态:        受感染
隔离对象:        7163c16b.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        Java/Adwind.5474.2
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\09.vir
状态:        受感染
隔离对象:        5313961c.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.ZPACK.vmdp
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\10.vir
状态:        受感染
隔离对象:        049de484.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.VB.stbc
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\11.vir
状态:        受感染
隔离对象:        622fe86b.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        EXP/JAVA.Rafold.V.Gen
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\13.vir
状态:        受感染
隔离对象:        39bae0b8.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        APPL/Agent.138588
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\14.vir
状态:        受感染
隔离对象:        7020c5a1.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Agent.ziej
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\16.vir
状态:        受感染
隔离对象:        1c76d19d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.XPACK.Gen7
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\18.vir
状态:        受感染
隔离对象:        2da59c54.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        Java/Adwind.aipfma
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\19.vir
状态:        受感染
隔离对象:        31f8885e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        EXP/FLASH.Pubenush.N.Gen
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\21.vir
状态:        受感染
隔离对象:        3c6ef90e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.Xpack.vbbg
日期/时间:        2016/6/16, 10:06


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\22.vir
状态:        受感染
隔离对象:        6916fdcb.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.ZPACK.Gen
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\24.vir
状态:        受感染
隔离对象:        173af1f7.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        W2000M/Agent.3487648
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\25.vir
状态:        受感染
隔离对象:        286995ad.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        Java/Adwind.5474.2
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\26.vir
状态:        受感染
隔离对象:        222cbed2.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.MSIL.juuq
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\27.vir
状态:        受感染
隔离对象:        10b8c56d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Ransom.A.100
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\28.vir
状态:        受感染
隔离对象:        3670857f.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.Gen
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\30.vir
状态:        受感染
隔离对象:        557eae3d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.Xpack.bazi
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\31.vir
状态:        受感染
隔离对象:        6b80cefd.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.VB.sjzj
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\32.vir
状态:        受感染
隔离对象:        4774b737.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        PHISH/Agent.9899
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\33.vir
状态:        受感染
隔离对象:        1f35ae5d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.VB.Gen (Cloud)
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\34.vir
状态:        受感染
隔离对象:        163eaaff.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Injector.kesn
日期/时间:        2016/6/16, 10:05


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\35.vir
状态:        受感染
隔离对象:        5317d343.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/AD.Fareit.Y.uadq
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\36.vir
状态:        受感染
隔离对象:        5d0de38e.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        BDS/Hupigon.snkw
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\37.vir
状态:        受感染
隔离对象:        2cb4da1d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Injector.zbka
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\38.vir
状态:        受感染
隔离对象:        40e8f636.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        X2000M/Agent.8519205
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\39.vir
状态:        受感染
隔离对象:        5980cdad.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.VB.liqz
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\40.vir
状态:        受感染
隔离对象:        74dae2d1.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.VB.eijd
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\41.vir
状态:        受感染
隔离对象:        08c2a288.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dorkbot.hkrp
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\43.vir
状态:        受感染
隔离对象:        447a8edc.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Crypt.Xpack.nqkw
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\44.vir
状态:        受感染
隔离对象:        3b61bcb8.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Agent.e8a993 (Cloud)
日期/时间:        2016/6/16, 10:04


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\45.vir
状态:        受感染
隔离对象:        7ee5918d.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Samca.nlch
日期/时间:        2016/6/16, 10:03


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\46.vir
状态:        受感染
隔离对象:        18d2de31.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        EXP/FLASH.Lodabytor.N.Gen
日期/时间:        2016/6/16, 10:03


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\47.vir
状态:        受感染
隔离对象:        4a8d84da.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/ATRAPS.jccj
日期/时间:        2016/6/16, 10:03


类型:        文件
来源:        C:\Users\Silence\Downloads\2016.6.16\49.vir
状态:        受感染
隔离对象:        521aab79.qua
已还原::        否
已上传到 Avira:        否
操作系统:        Windows XP/VISTA Workstation/Windows 7
搜索引擎:        8.03.40.44
病毒定义文件:        8.12.99.162
检测:        TR/Dropper.Gen
日期/时间:        2016/6/16, 10:03[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星云劫
发表于 2016-6-16 10:09:49 | 显示全部楼层
本帖最后由 星云劫 于 2016-6-16 10:13 编辑

回帖后发现已经有诺顿了,编辑掉
尘梦幽然
发表于 2016-6-16 10:12:02 | 显示全部楼层
星云劫 发表于 2016-6-16 10:09
回帖后发现已经有诺顿了,编辑掉。

你以后测试能把修复给算进去吗
轩夏
发表于 2016-6-16 10:13:31 | 显示全部楼层
微软 这几天查杀率不高

[mw_shl_code=css,true]Scan started on Thu Jun 16 10:12:19 2016

C:\Users\XuanXia\Desktop\2016.6.16\05.vir->word/vbaProject.bin Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.16\06.vir                      Infected: Ransom:Win32/Exxroute.C
C:\Users\XuanXia\Desktop\2016.6.16\12.vir                      Infected: TrojanDownloader:JS/Swabfex.C
C:\Users\XuanXia\Desktop\2016.6.16\15.vir->(EncScript)         Infected: TrojanDownloader:VBS/CoinMiner [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.16\16.vir                      Infected: Ransom:Win32/Cerber.B
C:\Users\XuanXia\Desktop\2016.6.16\18.vir                      Infected: Trojan:Java/Adwind.P
C:\Users\XuanXia\Desktop\2016.6.16\27.vir                      Infected: Ransom:Win32/Locky.A
C:\Users\XuanXia\Desktop\2016.6.16\31.vir->PO #63099.scr       Infected: Trojan:Win32/Dynamer!ac [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.16\35.vir                      Infected: TrojanSpy:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.6.16\38.vir                      Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.6.16\41.vir                      Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.6.16\43.vir                      Infected: DDoS:Win32/Nitol.B
C:\Users\XuanXia\Desktop\2016.6.16\45.vir                      Infected: Trojan:Win32/Kovter
C:\Users\XuanXia\Desktop\2016.6.16\46.vir->(SWC)               Infected: Exploit:SWF/Axpergle.F [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.16\47.vir                      Infected: Trojan:Win32/Xtrat
Successfully checked: C:\Users\XuanXia\Desktop\2016.6.16

Scan ended on Thu Jun 16 10:12:41 2016[/mw_shl_code]
星云劫
发表于 2016-6-16 10:13:39 | 显示全部楼层
尘梦幽然 发表于 2016-6-16 10:12
你以后测试能把修复给算进去吗

额,好的。
XZ8SM7Sx0bVkoUV
发表于 2016-6-16 10:20:47 | 显示全部楼层
火绒 18/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-6-16 10:24:16 | 显示全部楼层

http://bbs.kafan.cn/thread-1962163-1-1.html

相信这个工具能让你的测试变得更容易一些。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-21 13:38 , Processed in 0.141252 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表