查看: 8234|回复: 45
收起左侧

[病毒样本] 精睿样本测试(16.6.17)

  [复制链接]
Flying_Bird
发表于 2016-6-17 09:57:02 | 显示全部楼层 |阅读模式
地址:http://pan.baidu.com/s/1eSG07dS  提取密码  iux1
密码:bbs.vc52.cn
数量:50
轩夏
发表于 2016-6-17 10:03:21 | 显示全部楼层
本帖最后由 轩夏 于 2016-6-17 10:07 编辑

微软

[mw_shl_code=css,true]Scan started on Fri Jun 17 10:01:13 2016

C:\Users\XuanXia\Desktop\2016.6.17\01.vir                         Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.6.17\02.vir                         Infected: TrojanSpy:Win32/Plimrost.B
C:\Users\XuanXia\Desktop\2016.6.17\04.vir                         Infected: Backdoor:Win32/Vawtrak.E
C:\Users\XuanXia\Desktop\2016.6.17\06.vir                         Infected: Ransom:MSIL/Ryzerlo.A
C:\Users\XuanXia\Desktop\2016.6.17\09.vir                         Infected: TrojanDropper:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.17\10.vir                         Infected: Trojan:Win32/Bagsu!rfn
C:\Users\XuanXia\Desktop\2016.6.17\10.vir->(VFS:service.exe#1)    Infected: Trojan:Win32/Bagsu!rfn [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.17\11.vir                         Infected: TrojanSpy:MSIL/Omaneat.C
C:\Users\XuanXia\Desktop\2016.6.17\13.vir                         Infected: Backdoor:Win32/Xtrat!rfn
C:\Users\XuanXia\Desktop\2016.6.17\14.vir                         Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.6.17\17.vir                         Infected: Virus:VBS/Ramnit.gen!A [generic]
C:\Users\XuanXia\Desktop\2016.6.17\19.vir                         Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.6.17\27.vir                         Infected: TrojanDownloader:Win32/Banload
C:\Users\XuanXia\Desktop\2016.6.17\30.vir->(VFS:done_jp.exe)      Infected: Backdoor:Win32/Kasidet [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.17\30.vir->(ZipSfx)->done_jp.exe  Infected: Backdoor:Win32/Kasidet [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.17\31.vir                         Infected: TrojanSpy:MSIL/Omaneat.C
C:\Users\XuanXia\Desktop\2016.6.17\32.vir                         Infected: Ransom:Win32/Genasom
C:\Users\XuanXia\Desktop\2016.6.17\33.vir                         Infected: TrojanSpy:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.6.17\35.vir->(RarSfx)->fud.bat      Infected: Trojan:BAT/Runner.H [non_writable_container]
C:\Users\XuanXia\Desktop\2016.6.17\37.vir                         Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.6.17\41.vir                         Suspicious: VirTool:Win32/Obfuscator.XZ [submit_sample]
C:\Users\XuanXia\Desktop\2016.6.17\43.vir                         Infected: Exploit:Win32/CVE-2012-0158
C:\Users\XuanXia\Desktop\2016.6.17\44.vir                         Infected: TrojanDownloader:JS/Swabfex.C
C:\Users\XuanXia\Desktop\2016.6.17\45.vir                         Infected: TrojanDownloader:O97M/Donoff

Successfully checked: C:\Users\XuanXia\Desktop\2016.6.17

Scan ended on Fri Jun 17 10:01:54 2016[/mw_shl_code]
叶无道
发表于 2016-6-17 10:03:23 | 显示全部楼层
本帖最后由 叶无道 于 2016-6-17 10:07 编辑

小红伞pro 35

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
叶无道
发表于 2016-6-17 10:08:20 | 显示全部楼层
大蜘蛛21

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Llano_心情
发表于 2016-6-17 10:15:18 | 显示全部楼层
百度国内【关闭大B引擎

断网 kill x 20
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:20
已处理风险数:0


风险情况详情:

病毒木马名:HTML.Trojan.Ramnit.a.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\17.vir  病毒木马类型:恶意木马 未处理
病毒木马名:JS.Trojan.Nemucod.eg.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\19.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.in.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\45.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\01.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9996.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\02.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9989.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\05.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9984.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\04.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9987.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\13.vir  病毒木马类型:恶意木马 未处理
病毒木马名:MSIL.Backdoor.Bladabindi.a.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\14.vir  病毒木马类型:后门程序 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9994.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\16.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9977.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\21.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9964.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\32.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9997.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\31.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\33.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9998.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\36.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9989.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\46.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Filecoder.q.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\42.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Spy.Agent.ak.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9979.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\48.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]

联网 kill x 29
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:29
已处理风险数:0


风险情况详情:

病毒木马名:HTML.Trojan.Ramnit.a.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\17.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Backdoor.Small.xd.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\01.vir  病毒木马类型:后门程序 未处理
病毒木马名:Win32.Trojan.Injector.fx.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\02.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Spy.Zbot.f.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\03.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-PSW.Papras.ojv.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\04.vir  病毒木马类型:盗号木马 未处理
病毒木马名:Win32.Trojan.Agent.mgb.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\05.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Filecoder.zm.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.drl.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\07.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Spy.KeyLogger.itw.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Agent.fyoh.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\11.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.zu.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\13.vir  病毒木马类型:恶意木马 未处理
病毒木马名:MSIL.Backdoor.Bladabindi.a.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\14.vir  病毒木马类型:后门程序 未处理
病毒木马名:Win32.Trojan-PSW.VB.cf.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\16.vir  病毒木马类型:盗号木马 未处理
病毒木马名:JS.Trojan.Nemucod.eg.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\19.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Wauchos.ueql.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\18.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Injector.yg.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\21.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Agent.oa.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\23.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan-Downloader.Banload.saf.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\27.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Hupigon.ritd.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\29.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Gen.CCE04.spy.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\30.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.pyoh.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\31.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.nyn.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\32.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-PSW.Papras.xsfp.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\33.vir  病毒木马类型:盗号木马 未处理
病毒木马名:Win32.Trojan.Webprefix.dbm.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\36.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Spy.Agent.ak.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\41.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Filecoder.q.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\42.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Small.oxkl.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\46.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Injector.lsi.cav  路径:C:\Users\魔法llano\Desktop\2016.6.17\48.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.in.bav  路径:C:\Users\魔法llano\Desktop\2016.6.17\45.vir  病毒木马类型:释放者木马 未处理[/mw_shl_code]
好想用EMSI
发表于 2016-6-17 10:24:38 | 显示全部楼层
360 Total Security扫描日志

扫描时间:2016-06-17 10:22:10
扫描用时:00:00:13
扫描项目总数:230
威胁总数:35
处理威胁数:35

扫描选项
----------------------
扫描压缩包:是
常规引擎设置:Bitdefender引擎, 小红伞引擎

扫描内容
----------------------
D:\360极速浏览器下载\2016.6.17\

扫描结果
======================
高风险项目
----------------------
D:\360极速浏览器下载\2016.6.17\14.vir.exe        Win32/Trojan.d60        已处理
D:\360极速浏览器下载\2016.6.17\09.vir.doc        macro.ole.jork.3d        已处理
D:\360极速浏览器下载\2016.6.17\17.vir.html        virus.vbs.writebin.a        已处理
D:\360极速浏览器下载\2016.6.17\37.vir.doc        macro.ole.jork.3d        已处理
D:\360极速浏览器下载\2016.6.17\34.vir.doc        macro.ole.jork.3d        已处理
D:\360极速浏览器下载\2016.6.17\45.vir.doc        virus.office.obfuscated.1        已处理
D:\360极速浏览器下载\2016.6.17\43.vir.rtf        virus.exp.20120158        已处理
D:\360极速浏览器下载\2016.6.17\05.vir.exe        TR.Agent.259584.66        已处理
D:\360极速浏览器下载\2016.6.17\13.vir.exe        HIDDENEXT.Crypted        已处理
D:\360极速浏览器下载\2016.6.17\21.vir.exe        TR.Dropper.Gen5        已处理
D:\360极速浏览器下载\2016.6.17\28.vir.exe        PUA.MyWebSearch.U.19        已处理
D:\360极速浏览器下载\2016.6.17\36.vir.exe        ADWARE.GFilter.A.888        已处理
D:\360极速浏览器下载\2016.6.17\46.vir.exe        TR.Dropper.Gen        已处理
D:\360极速浏览器下载\2016.6.17\01.vir.exe        Trojan.Generic.16219771        已处理
D:\360极速浏览器下载\2016.6.17\03.vir.exe        Trojan.GenericKD.3311418        已处理
D:\360极速浏览器下载\2016.6.17\04.vir.exe        Trojan.GenericKD.3313193        已处理
D:\360极速浏览器下载\2016.6.17\07.vir.exe        Gen:Variant.Symmi.65686        已处理
D:\360极速浏览器下载\2016.6.17\12.vir.exe        Trojan.Generic.16327676        已处理
D:\360极速浏览器下载\2016.6.17\11.vir.exe        Trojan.GenericKD.3310633        已处理
D:\360极速浏览器下载\2016.6.17\10.vir.exe        Gen:Variant.Barys.25351        已处理
D:\360极速浏览器下载\2016.6.17\16.vir.exe        Trojan.GenericKD.3311107        已处理
D:\360极速浏览器下载\2016.6.17\18.vir.exe        Trojan.GenericKD.3315493        已处理
D:\360极速浏览器下载\2016.6.17\02.vir.exe        Trojan.GenericKD.3311490        已处理
D:\360极速浏览器下载\2016.6.17\06.vir.exe        Gen:Variant.MSILPerseus.2335        已处理
D:\360极速浏览器下载\2016.6.17\29.vir.exe        Gen:Variant.Zusy.196917        已处理
D:\360极速浏览器下载\2016.6.17\31.vir.exe        Trojan.GenericKD.3311689        已处理
D:\360极速浏览器下载\2016.6.17\32.vir.dll        Trojan.GenericKD.3293225        已处理
D:\360极速浏览器下载\2016.6.17\33.vir.exe        Trojan.GenericKD.3314759        已处理
D:\360极速浏览器下载\2016.6.17\41.vir.exe        Gen:Heur.Kelios.1        已处理
D:\360极速浏览器下载\2016.6.17\42.vir.exe        Trojan.GenericKD.3311514        已处理
D:\360极速浏览器下载\2016.6.17\25.vir.docx        Trojan.GenericKD.3312070        已处理
D:\360极速浏览器下载\2016.6.17\47.vir.exe        Application.Bundler.Soft32Downloader.A        已处理
D:\360极速浏览器下载\2016.6.17\44.vir.JS        Generic.JS.DownloaderX.EEAC8B93        已处理
D:\360极速浏览器下载\2016.6.17\27.vir.exe        Trojan.GenericKD.3313705        已处理
D:\360极速浏览器下载\2016.6.17\26.vir.exe        Trojan.GenericKD.3297099        已处理
360 Total Security扫描日志

扫描时间:2016-06-17 10:23:03
扫描用时:00:00:23
扫描项目总数:200
威胁总数:2
处理威胁数:2

扫描选项
----------------------
扫描压缩包:是
常规引擎设置:Bitdefender引擎, 小红伞引擎

扫描内容
----------------------
D:\360极速浏览器下载\2016.6.17\

扫描结果
======================
高风险项目
----------------------
D:\360极速浏览器下载\2016.6.17\17.vir.html        Trojan.Script.482347        已处理
D:\360极速浏览器下载\2016.6.17\37.vir.doc        Trojan.Agent.BTWG        已处理
XZ8SM7Sx0bVkoUV
发表于 2016-6-17 10:36:44 | 显示全部楼层
火绒 17/50

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小难民
发表于 2016-6-17 10:41:38 | 显示全部楼层
本帖最后由 小难民 于 2016-6-17 10:42 编辑

38个

[mw_shl_code=css,true]扫描开始时间: 2016年6月17日  10:32

正在启动文件扫描:

开始在“C:\Users\Silence\Downloads\2016.6.17”中扫描
Cloud SDK 初始化和许可证检查成功.
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Silence\Downloads\2016.6.17\01.vir
C:\Users\Silence\Downloads\2016.6.17\01.vir (SHA-256: 5809bab3ea5e3feba27fc97586ad762c9c93f657f47c366b68de62ec8add21d2)
  [检测]        是 TR/Skeeyah.5809ba (Cloud) 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\02.vir
  [检测]        是 TR/Injector.yllb 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\03.vir
  [检测]        是 TR/Dropper.VB.dkve 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\04.vir
  [检测]        是 TR/Crypt.Xpack.llce 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\05.vir
  [检测]        是 TR/Agent.259584.66 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\06.vir
  [检测]        是 TR/Confuser.gktt 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\07.vir
  [检测]        是 TR/Dropper.VB.vqvn 特洛伊木马
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Silence\Downloads\2016.6.17\10.vir
C:\Users\Silence\Downloads\2016.6.17\10.vir (SHA-256: 8977c6f54bf966d54e124bc6cc5d928977edbffed9ae6a871f57035470e4c083)
  [检测]        是 TR/AD.Bagsu.M (Cloud) 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\11.vir
  [检测]        是 TR/Dropper.MSIL.huci 特洛伊木马
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Silence\Downloads\2016.6.17\12.vir
C:\Users\Silence\Downloads\2016.6.17\12.vir (SHA-256: 5bfa8068b7f40d3c5201fc159ef08199e614fad63bb5a48054b50463a44c1197)
  [检测]        是 TR/Crypt.ZPACK.Gen4 (Cloud) 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\13.vir
  [检测]        是 TR/Dropper.VB.yoiz 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\14.vir
  [检测]        是 TR/Dropper.Gen 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\16.vir
  [检测]        是 TR/Injector.noxe 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\17.vir
  [检测]        包含 HTML/Rce.Gen3 HTML 脚本病毒的识别模式
C:\Users\Silence\Downloads\2016.6.17\18.vir
  [检测]        是 TR/AD.Injector.M.ynzu 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\21.vir
  [检测]        是 TR/Dropper.VB.wpzy 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\22.vir
    [0] 存档类型: ZIP
    --> word/vbaProject.bin
        [检测]        含有 W2000M/Agent.5314821 宏病毒代码
        [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\25.vir
    [0] 存档类型: ZIP
    --> xl/embeddings/oleObject1.bin
        [1] 存档类型: OLE
      --> AV0000007a.AV$
          [2] 存档类型: RAR SFX (self extracting)
        --> dsadszfds_Num_98741.doc
            [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
            [警告]        无法修复存档中的受感染文件!
文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Silence\Downloads\2016.6.17\26.vir
C:\Users\Silence\Downloads\2016.6.17\26.vir (SHA-256: 9466816b09d6c9a72d034eaca0728466407b116edd80bd3990c68521aef5c15b)
  [检测]        是 TR/Agent.946681 (Cloud) 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\27.vir
  [检测]        是 TR/Dldr.Delphi.jkkv 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\28.vir
  [检测]        包含 PUA/MyWebSearch.U.19 软件的模式
C:\Users\Silence\Downloads\2016.6.17\29.vir
  [检测]        包含 BDS/Hupigon.pxts 后门程序的识别模式(有害)
C:\Users\Silence\Downloads\2016.6.17\30.vir
    [0] 存档类型: ZIP SFX (self extracting)
    --> done_jp.exe
        [检测]        是 TR/Dropper.VB.stbc 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\31.vir
  [检测]        是 TR/Injector.xmyi 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\32.vir
  [检测]        是 TR/ATRAPS.rfdt 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\33.vir
  [检测]        是 TR/Crypt.Xpack.laxj 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\34.vir
  [检测]        含有 W2000M/Agent.3487482 宏病毒代码
C:\Users\Silence\Downloads\2016.6.17\36.vir
  [检测]        包含广告软件 ADWARE/GFilter.A.888 的病毒模式
C:\Users\Silence\Downloads\2016.6.17\37.vir
  [检测]        含有 W2000M/Dldr.Agent.AM.40720 宏病毒代码
C:\Users\Silence\Downloads\2016.6.17\38.vir
    [0] 存档类型: ZIP
    --> xl/embeddings/oleObject1.bin
        [1] 存档类型: OLE
      --> AV00000096.AV$
          [2] 存档类型: RAR SFX (self extracting)
        --> xycrextertrttrew_Num_93196.doc
            [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
            [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\40.vir
    [0] 存档类型: ZIP
    --> xl/embeddings/oleObject1.bin
        [1] 存档类型: OLE
      --> AV000000ab.AV$
          [2] 存档类型: RAR SFX (self extracting)
        --> dsadszfds_Num_47707.doc
            [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
            [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\41.vir
  [检测]        是 TR/Obfuscate.bcpb 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\42.vir
  [检测]        是 TR/Crypt.ZPACK.vtxr 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\45.vir
  [检测]        含有 W2000M/Agent.82260 宏病毒代码
C:\Users\Silence\Downloads\2016.6.17\46.vir
  [检测]        是 TR/Dropper.Gen 特洛伊木马
C:\Users\Silence\Downloads\2016.6.17\47.vir
    [0] 存档类型: HIDDEN
    --> FIL\\\?\C:\Users\Silence\Downloads\2016.6.17\47.vir
        [1] 存档类型: NSIS
      --> ProgramFilesDir/DownloadManager.exe
          [检测]        包含 APPL/Soft32Down.diq 应用程序的识别模式
          [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\48.vir
    [0] 存档类型: NSIS
    --> ProgramFilesDir/NsRandom.dll
        [检测]        是 TR/ATRAPS.klme 特洛伊木马
        [警告]        无法修复存档中的受感染文件!
C:\Users\Silence\Downloads\2016.6.17\50.vir
  [检测]        含有 W2000M/Agent.5314821 宏病毒代码

开始杀毒:
C:\Users\Silence\Downloads\2016.6.17\50.vir
  [检测]        含有 W2000M/Agent.5314821 宏病毒代码
  [注意]        文件已被移到名为“3bf3d839.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\48.vir
  [检测]        是 TR/ATRAPS.klme 特洛伊木马
  [注意]        文件已被移到名为“44e8ea69.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\47.vir
  [检测]        包含 APPL/Soft32Down.diq 应用程序的识别模式
  [注意]        文件已被移到名为“0850c625.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\46.vir
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到名为“7448866f.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\45.vir
  [检测]        含有 W2000M/Agent.82260 宏病毒代码
  [注意]        文件已被移到名为“5912a925.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\42.vir
  [检测]        是 TR/Crypt.ZPACK.vtxr 特洛伊木马
  [注意]        文件已被移到名为“407a92ba.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\41.vir
  [检测]        是 TR/Obfuscate.bcpb 特洛伊木马
  [注意]        文件已被移到名为“2c26be80.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\40.vir
  [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
  [注意]        文件已被移到名为“5d9f8712.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\38.vir
  [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
  [注意]        文件已被移到名为“5385b7ad.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\37.vir
  [检测]        含有 W2000M/Dldr.Agent.AM.40720 宏病毒代码
  [注意]        文件已被移到名为“16acceee.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\36.vir
  [检测]        包含广告软件 ADWARE/GFilter.A.888 的病毒模式
  [注意]        文件已被移到名为“1fa7c9dc.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\34.vir
  [检测]        含有 W2000M/Agent.3487482 宏病毒代码
  [注意]        文件已被移到名为“47e6d0b7.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\33.vir
  [检测]        是 TR/Crypt.Xpack.laxj 特洛伊木马
  [注意]        文件已被移到名为“6b12a943.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\32.vir
  [检测]        是 TR/ATRAPS.rfdt 特洛伊木马
  [注意]        文件已被移到名为“55ecc990.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\31.vir
  [检测]        是 TR/Injector.xmyi 特洛伊木马
  [注意]        文件已被移到名为“36e2e2e4.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\30.vir
  [检测]        是 TR/Dropper.VB.stbc 特洛伊木马
  [注意]        文件已被移到名为“102aa2e0.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\29.vir
  [检测]        包含 BDS/Hupigon.pxts 后门程序的识别模式(有害)
  [注意]        文件已被移到名为“22bed9b4.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\28.vir
  [检测]        包含 PUA/MyWebSearch.U.19 软件的模式
  [注意]        文件已被移到名为“28fbf2c1.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\27.vir
  [检测]        是 TR/Dldr.Delphi.jkkv 特洛伊木马
  [注意]        文件已被移到名为“17a8969a.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\26.vir (SHA-256: 9466816b09d6c9a72d034eaca0728466407b116edd80bd3990c68521aef5c15b)
  [检测]        是 TR/Agent.946681 (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“69849ab7.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\25.vir
  [检测]        包含 JS/Drop.Agent.AM Java 脚本病毒的识别模式
  [注意]        文件已被移到名为“3cfc9e73.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\22.vir
  [检测]        含有 W2000M/Agent.5314821 宏病毒代码
  [注意]        文件已被移到名为“316aef58.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\21.vir
  [检测]        是 TR/Dropper.VB.wpzy 特洛伊木马
  [注意]        文件已被移到名为“2d37fb5f.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\18.vir
  [检测]        是 TR/AD.Injector.M.ynzu 特洛伊木马
  [注意]        文件已被移到名为“1ce4b6ac.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\17.vir
  [检测]        包含 HTML/Rce.Gen3 HTML 脚本病毒的识别模式
  [注意]        文件已被移到名为“70b2a29a.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\16.vir
  [检测]        是 TR/Injector.noxe 特洛伊木马
  [注意]        文件已被移到名为“39288796.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\14.vir
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到名为“62bd8f5a.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\13.vir
  [检测]        是 TR/Dropper.VB.yoiz 特洛伊木马
  [注意]        文件已被移到名为“040f83ba.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\12.vir (SHA-256: 5bfa8068b7f40d3c5201fc159ef08199e614fad63bb5a48054b50463a44c1197)
  [检测]        是 TR/Crypt.ZPACK.Gen4 (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“5381f114.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\11.vir
  [检测]        是 TR/Dropper.MSIL.huci 特洛伊木马
  [注意]        文件已被移到名为“71f1a61d.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\10.vir (SHA-256: 8977c6f54bf966d54e124bc6cc5d928977edbffed9ae6a871f57035470e4c083)
  [检测]        是 TR/AD.Bagsu.M (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“19e1dc81.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\07.vir
  [检测]        是 TR/Dropper.VB.vqvn 特洛伊木马
  [注意]        文件已被移到名为“3997d81a.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\06.vir
  [检测]        是 TR/Confuser.gktt 特洛伊木马
  [注意]        文件已被移到名为“6cb39ea4.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\05.vir
  [检测]        是 TR/Agent.259584.66 特洛伊木马
  [注意]        文件已被移到名为“0d93bf24.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\04.vir
  [检测]        是 TR/Crypt.Xpack.llce 特洛伊木马
  [注意]        文件已被移到名为“683ffda5.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\03.vir
  [检测]        是 TR/Dropper.VB.dkve 特洛伊木马
  [注意]        文件已被移到名为“0de88902.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\02.vir
  [检测]        是 TR/Injector.yllb 特洛伊木马
  [注意]        文件已被移到名为“1e0cb58b.qua”的隔离目录中!
C:\Users\Silence\Downloads\2016.6.17\01.vir (SHA-256: 5809bab3ea5e3feba27fc97586ad762c9c93f657f47c366b68de62ec8add21d2)
  [检测]        是 TR/Skeeyah.5809ba (Cloud) 特洛伊木马
  [注意]        文件已被移到名为“0cb5c938.qua”的隔离目录中!


扫描结束时间: 2016年6月17日  10:39
已用时间: 00:14 分钟

扫描完毕.

      1 已扫描目录
    239 已扫描文件
     38 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
     38 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
    201 不关心的文件
     23 存档已扫描
      7 警告
     38 说明

[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
好想用EMSI
发表于 2016-6-17 10:44:46 | 显示全部楼层
小难民 发表于 2016-6-17 10:41
38个

[mw_shl_code=css,true]扫描开始时间: 2016年6月17日  10:32

这是哪个杀软,小红伞付费版?
lzy2010000
发表于 2016-6-17 10:44:46 | 显示全部楼层
VIPRE 6月15号的库KILL38x  话说这货貌似升级困难,一直呆在15号的库升不上去。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 22:38 , Processed in 0.139820 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表