楼主: 轩夏
收起左侧

[病毒样本] 精睿样本测试(16.6.29)

  [复制链接]
蓝天二号
发表于 2016-6-29 09:52:45 | 显示全部楼层
轩夏 发表于 2016-6-29 09:48
那干嘛揪着我辫子不放

我也只是就事论事,,,
Sailer.X 该用户已被删除
发表于 2016-6-29 09:57:00 | 显示全部楼层
KIS2016 :40X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
好想用EMSI
发表于 2016-6-29 10:15:23 | 显示全部楼层
本帖最后由 好想用EMSI 于 2016-6-29 18:51 编辑

[mw_shl_code=html,true]"外壳扩展扫描(Shell Extension Scan)"
"高严重性";"43";"43";"0"
"通知";"1";"0";"1"
"已扫描:";"C:\360极速浏览器下载\2016.6.29"
"已启动:";"2016/6/29, 10:12:15"
"已完成:";"2016/6/29, 10:12:16"
"项目数:";"99"
"启动者:";"woshi"

"名称";"说明";"状态";"状态";"优先级"
"C:\360极速浏览器下载\2016.6.29\40.vir.doc";"特洛伊木马 Generic15_c.AZFQ";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\01.vir.exe";"特洛伊木马 Generic15_c.BGRH";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\04.vir.html";"发现病毒 JS/Phish";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\50.vir.exe";"特洛伊木马 Generic_r.KHB";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\34.vir.exe";"特洛伊木马 MSIL10.AFTX";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\37.vir.exe";"特洛伊木马 MSIL9.ABXU";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\07.vir";"发现病毒 JS/Downloader.Agent";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\28.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\23.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\22.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\11.vir.exe";"特洛伊木马 Ransom_r.RW";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\03.vir.doc";"特洛伊木马 Generic15_c.AZFQ";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\15.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\35.vir.doc";"特洛伊木马 Dropper.Generic9.AHZF";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\26.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\20.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\09.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\33.vir.exe";"特洛伊木马 Atros3.BOVT";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\14.vir.exe";"特洛伊木马 Ransom_r.RX";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\32.vir.doc";"包含宏";"通知";"未解决";"消息"
"C:\360极速浏览器下载\2016.6.29\29.vir.exe";"特洛伊木马 Ransom_r.RX";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\38.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\16.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\18.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\31.vir.doc";"特洛伊木马 Dropper.Generic9.AHZF";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\06.vir.exe";"发现 Win32/DH{VA?}";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\49.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\45.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\24.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\02.vir.doc";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\25.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\47.vir.dll";"特洛伊木马 Crypt5.BTJZ";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\36.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\27.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\39.vir.doc";"特洛伊木马 Dropper.Generic9.AHZF";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\08.vir.exe";"特洛伊木马 Generic15_c.AYNT";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\41.vir.zip";"特洛伊木马 Backdoor.Java_c.KE";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\42.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\10.vir.exe";"特洛伊木马 Atros3.BOWF";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\44.vir.doc";"特洛伊木马 Dropper.Generic9.AHZF";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\19.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\43.vir";"特洛伊木马 Downloader.Java_c.IC";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\17.vir.docx";"发现病毒 W97M/Downloader";"已保护";"已修复";"高"
"C:\360极速浏览器下载\2016.6.29\30.vir.exe";"特洛伊木马 Inject_s.YC";"已保护";"已修复";"高"
[/mw_shl_code]
AVG实力击杀43个,最近表现不错,值得鼓励
Eset小粉絲
发表于 2016-6-29 10:22:04 | 显示全部楼层
好想用EMSI 发表于 2016-6-29 10:15
[mw_shl_code=html,true]"外壳扩展扫描(Shell Extension Scan)"
"高严重性";"43";"43";"0"
"通知";"1"; ...

爲啥前樓的測到殺43X?
心醉咖啡
发表于 2016-6-29 10:24:23 | 显示全部楼层
电脑管家kill9X
540923555
发表于 2016-6-29 10:35:23 | 显示全部楼层
本帖最后由 540923555 于 2016-6-29 10:38 编辑
轩夏 发表于 2016-6-29 09:32
我 MSE,真的是 41 个~~~~~~




逐个看你日志,和我一样,都是这十个没扫出来
50.vir是第43行代码,减去表头两行,再减去中间重复的41.vir,就是40个。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Llano_心情
发表于 2016-6-29 10:36:23 | 显示全部楼层
百度国内【关闭大B引擎
又是一堆VBA。。。。

联网 kill x 41
[mw_shl_code=css,true]扫描结果
扫描文件数:50
发现风险数:41
已处理风险数:0


风险情况详情:

病毒木马名:VBA.Trojan-Downloader.Agent.rh.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\02.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jl.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\03.vir  病毒木马类型:释放者木马 未处理
病毒木马名:JS.Trojan.Nemucod.es.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\07.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Tiny.ch.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\01.vir  病毒木马类型:下载者木马 未处理
病毒木马名:Win32.Trojan.Zlader.pr.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\06.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Injector.ih.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\08.vir  病毒木马类型:恶意木马 未处理
病毒木马名:MSIL.Trojan.Kryptik.l.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\10.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.vif.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\11.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.henl.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\14.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.nnq.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\29.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan.Kryptik.rt.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\30.vir  病毒木马类型:恶意木马 未处理
病毒木马名:MSIL.Trojan.Kryptik.l.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\33.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\09.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Injector.vrys.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\37.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\16.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\15.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.alu.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\17.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\18.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\19.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\20.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.Kryptik.uyat.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\47.vir  病毒木马类型:恶意木马 未处理
病毒木马名:Win32.Trojan-Downloader.Wauchos.lgh.cav  路径:C:\Users\魔法llano\Desktop\2016.6.29\50.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\22.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\23.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\24.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\25.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\27.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\26.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jp.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\31.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\28.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jp.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\35.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9979.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\34.vir  病毒木马类型:恶意木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\36.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\38.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jp.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\39.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jl.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\40.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jp.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\44.vir  病毒木马类型:释放者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.alu.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\42.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Downloader.Agent.alu.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\49.vir  病毒木马类型:下载者木马 未处理
病毒木马名:VBA.Trojan-Dropper.Agent.jm.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\45.vir  病毒木马类型:释放者木马 未处理
病毒木马名:Win32.Trojan.WisdomEyes.150615.9950.9999.bav  路径:C:\Users\魔法llano\Desktop\2016.6.29\48.vir  病毒木马类型:恶意木马 未处理[/mw_shl_code]
fzshot
发表于 2016-6-29 11:05:22 | 显示全部楼层
F-Secure
[mw_shl_code=css,true]
结果

    已扫描项目: 50
    找到的恶意项目: 21

详细信息
Trojan.GenericKD.3338446

    C:\USERS\CHENG\DESKTOP\2016.6.29\08.VIR: 已清除

Trojan.Uztuby.1

    C:\USERS\CHENG\DESKTOP\2016.6.29\01.VIR: 已清除

W97M.Downloader.AKL

    C:\USERS\CHENG\DESKTOP\2016.6.29\02.VIR: 已清除

Trojan:W97M/Fareit.F

    C:\USERS\CHENG\DESKTOP\2016.6.29\03.VIR: 无法清理

Gen:Variant.Graftor.276037

    C:\USERS\CHENG\DESKTOP\2016.6.29\06.VIR: 已清除

Trojan.GenericKD.3342146

    C:\USERS\CHENG\DESKTOP\2016.6.29\10.VIR: 已清除

Generic.JS.DownloaderAG.54A99E33

    C:\USERS\CHENG\DESKTOP\2016.6.29\07.VIR: 已清除

Trojan.Agent.BUFG

    C:\USERS\CHENG\DESKTOP\2016.6.29\11.VIR: 已清除

JS:Trojan.JS.Downloader.DLQ

    C:\USERS\CHENG\DESKTOP\2016.6.29\12.VIR: 已清除

Trojan.Agent.BUFS

    C:\USERS\CHENG\DESKTOP\2016.6.29\14.VIR: 已清除

Trojan.GenericKD.3339823

    C:\USERS\CHENG\DESKTOP\2016.6.29\30.VIR: 已清除

Trojan.Agent.BUFS

    C:\USERS\CHENG\DESKTOP\2016.6.29\29.VIR: 已清除

Trojan.Generic.17349528

    C:\USERS\CHENG\DESKTOP\2016.6.29\33.VIR: 已清除

Gen:Variant.Zusy.168304

    C:\USERS\CHENG\DESKTOP\2016.6.29\37.VIR: 已清除

Gen:Variant.MSILPerseus.37073

    C:\USERS\CHENG\DESKTOP\2016.6.29\34.VIR: 已清除

Trojan.Java.Agent.GD

    C:\USERS\CHENG\DESKTOP\2016.6.29\41.VIR: 已清除

Trojan.VBS.Downloader.QO

    C:\USERS\CHENG\DESKTOP\2016.6.29\43.VIR: 已清除

Trojan:W97M/Fareit.F

    C:\USERS\CHENG\DESKTOP\2016.6.29\40.VIR: 无法清理

Trojan.GenericKD.3343432

    C:\USERS\CHENG\DESKTOP\2016.6.29\47.VIR: 已清除

Trojan.GenericKD.3339733

    C:\USERS\CHENG\DESKTOP\2016.6.29\50.VIR: 已清除

Gen:Variant.Barys.53221

    C:\USERS\CHENG\DESKTOP\2016.6.29\48.VIR: 已清除

版本信息

病毒定义数据库:

    2016-06-29_02

扫描引擎:

    F-Secure Aquarius: 11.00.01, 2016-06-29
    F-Secure Gemini: 3.02.414, 2016-06-28
    F-Secure Hydra: 5.15.96, 2016-06-28
    F-Secure Online: 16.00.17
    F-Secure USS: 5.08.181, 2016-01-27

[/mw_shl_code]
好想用EMSI
发表于 2016-6-29 11:48:32 | 显示全部楼层
Eset小粉絲 发表于 2016-6-29 10:22
爲啥前樓的測到殺43X?

我也纳闷啊……
ELOHIM
发表于 2016-6-29 12:50:40 | 显示全部楼层
540923555 发表于 2016-6-29 10:35
逐个看你日志,和我一样,都是这十个没扫出来
50.vir是第43行代码,减去表头两行,再减去中间重复 ...

帅哥,43行代码是什么意思?
有修复的没有呀?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 15:11 , Processed in 0.101581 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表