查看: 4610|回复: 46
收起左侧

[病毒样本] 精睿样本测试(16.8.3)

  [复制链接]
轩夏
发表于 2016-8-3 09:10:04 | 显示全部楼层 |阅读模式
地址:

https://pan.baidu.com/s/1dFa7Fxf  提取密码  5eci

密码:bbs.vc52.cn
数量:50
轩夏
 楼主| 发表于 2016-8-3 09:14:42 | 显示全部楼层
MSE
[mw_shl_code=css,true]Scan started on Wed Aug 03 09:13:36 2016

C:\Users\XuanXia\Desktop\2016.8.3\01.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\02.vir                                                                        Infected: TrojanDownloader:JS/Nemucod.FJ
C:\Users\XuanXia\Desktop\2016.8.3\03.vir                                                                        Infected: Backdoor:MSIL/Bladabindi
C:\Users\XuanXia\Desktop\2016.8.3\05.vir->[WsfCmtOut]->(SCRIPT0000)->[WSF]                                      Infected: TrojanDownloader:JS/Nemucod[non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\07.vir->word/vbaProject.bin                                                   Infected: Trojan:O97M/Macrobe.D
C:\Users\XuanXia\Desktop\2016.8.3\07.vir->word/media/image1.jpeg                                                Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\08.vir                                                                        Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.8.3\09.vir                                                                        Infected: Trojan:O97M/Madeba.A!det
C:\Users\XuanXia\Desktop\2016.8.3\10.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\11.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\13.vir->[WsfCmtOut]->(SCRIPT0000)->(JSNORM)                                   Infected: TrojanDownloader:JS/Swabfex.P [non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\13.vir->[WsfCmtOut]->(SCRIPT0000)->[Eval]                                     Infected: TrojanDownloader:JS/Swabfex.P [non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\14.vir                                                                        Infected: Trojan:O97M/Macrobe.D
C:\Users\XuanXia\Desktop\2016.8.3\16.vir                                                                        Infected: Ransom:Win32/Locky
C:\Users\XuanXia\Desktop\2016.8.3\17.vir                                                                        Infected: TrojanDownloader:JS/Swabfex.P
C:\Users\XuanXia\Desktop\2016.8.3\18.vir                                                                        Infected: TrojanDownloader:JS/Nemucod.FJ
C:\Users\XuanXia\Desktop\2016.8.3\19.vir                                                                        Infected: TrojanDownloader:JS/Nemucod.FJ
C:\Users\XuanXia\Desktop\2016.8.3\20.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff.BG
C:\Users\XuanXia\Desktop\2016.8.3\21.vir->[WsfCmtOut]->(SCRIPT0000)->[WSF]                                      Infected: TrojanDownloader:JS/Nemucod[non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\25.vir->(part0001:copier@wacl.com_20160720534593.docm)->word/vbaProject.bin   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\27.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\29.vir                                                                        Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.8.3\30.vir->(Base64)->(Base64)->redacted ~AFDA~..wsf->(SCRIPT0000)                Infected: TrojanDownloader:JS/Nemucod[non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\36.vir                                                                        Suspicious: VirTool:VBS/Obfuscator.TW[submit_sample]
C:\Users\XuanXia\Desktop\2016.8.3\39.vir                                                                        Infected: Trojan:Win32/Skeeyah.A!rfn
C:\Users\XuanXia\Desktop\2016.8.3\41.vir->[HtmlCmtOut]->(SCRIPT0004)                                            Infected: Trojan:JS/Redirector.QE [non_writable_container]
C:\Users\XuanXia\Desktop\2016.8.3\47.vir->word/vbaProject.bin                                                   Infected: TrojanDownloader:O97M/Donoff
C:\Users\XuanXia\Desktop\2016.8.3\48.vir->dgerssdf/D0wnF1le.class                                               Infected: TrojanDownloader:Java/Banload.B
C:\Users\XuanXia\Desktop\2016.8.3\49.vir                                                                        Infected: TrojanDownloader:JS/Nemucod
C:\Users\XuanXia\Desktop\2016.8.3\50.vir                                                                        Infected: Ransom:Win32/Locky
Successfully checked: C:\Users\XuanXia\Desktop\2016.8.3

Scan ended on Wed Aug 03 09:13:44 2016

Time: 8 second(s). [0h:00m:08s]
Files/second: 36 (1534 Kb/s).
Objects scanned: 292.
Infected: 29. Suspicious: 1. Clean: 262. Different virus bodies: 12.
Files: 86. Directories: 1. Archives: 22. Packed: 13. Mail files: 2.
Warnings: 30. Scan errors: 0. Protected: 0. Damaged: 0. Unknown method: 0. Spanned: 0.[/mw_shl_code]
Eset小粉絲
发表于 2016-8-3 09:16:29 | 显示全部楼层
本帖最后由 Eset小粉絲 于 2016-8-3 09:31 编辑

Avira 36X

[mw_shl_code=css,true]Start of the scan: Wednesday, 3 August, 2016  09:28

Starting the file scan:

Begin scan in 'C:\Users\User\Desktop\2016.8.3'
C:\Users\User\Desktop\2016.8.3\01.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\02.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen6 HTML script virus
C:\Users\User\Desktop\2016.8.3\03.vir
  [DETECTION] Is the TR/Crypt.Xpack.ulwn Trojan
C:\Users\User\Desktop\2016.8.3\05.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.25668 Java script virus
C:\Users\User\Desktop\2016.8.3\06.vir
  [DETECTION] Contains a recognition pattern of the (harmful) BDS/RemoteControl.rlrs back-door program
C:\Users\User\Desktop\2016.8.3\07.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.71850 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\08.vir
  [DETECTION] Contains code of the W2000M/Agent.4858523 macro virus
C:\Users\User\Desktop\2016.8.3\09.vir
  [DETECTION] Contains code of the W2000M/Agent.4858523 macro virus
C:\Users\User\Desktop\2016.8.3\10.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\11.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\13.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen6 HTML script virus
C:\Users\User\Desktop\2016.8.3\14.vir
  [DETECTION] Contains code of the W2000M/Agent.8663150 macro virus
C:\Users\User\Desktop\2016.8.3\15.vir
  [DETECTION] Is the TR/Graftor.kmuf Trojan
C:\Users\User\Desktop\2016.8.3\16.vir
  [DETECTION] Is the TR/Crypt.ZPACK.shrr Trojan
C:\Users\User\Desktop\2016.8.3\17.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.25667 Java script virus
C:\Users\User\Desktop\2016.8.3\18.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen6 HTML script virus
C:\Users\User\Desktop\2016.8.3\19.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Locky.tret Java script virus
C:\Users\User\Desktop\2016.8.3\20.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.79160 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\21.vir
  [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.25668 Java script virus
C:\Users\User\Desktop\2016.8.3\22.vir
  [DETECTION] Contains code of the W2000M/Agent.4858475 macro virus
C:\Users\User\Desktop\2016.8.3\24.vir
  [DETECTION] Is the TR/Dropper.VB.htqs Trojan
C:\Users\User\Desktop\2016.8.3\25.vir
    [0] Archive type: MIME
    --> copier@wacl.com_20160720534593.docm
        [1] Archive type: ZIP
      --> word/vbaProject.bin
          [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
          [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\26.vir
  [DETECTION] Is the TR/Confuser.pvbm Trojan
C:\Users\User\Desktop\2016.8.3\27.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\28.vir
  [DETECTION] Is the TR/Agent.vhoi Trojan
C:\Users\User\Desktop\2016.8.3\29.vir
  [DETECTION] Is the TR/Confuser.ihtx Trojan
C:\Users\User\Desktop\2016.8.3\30.vir
    [0] Archive type: Base64
    --> AV0000006f.AV$
        [1] Archive type: Base64
      --> AV00000070.AV$
          [2] Archive type: ZIP
        --> redacted ~AFDA~..wsf
            [DETECTION] Contains recognition pattern of the JS/Dldr.Agent.230 Java script virus
C:\Users\User\Desktop\2016.8.3\32.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\36.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen6 HTML script virus
C:\Users\User\Desktop\2016.8.3\39.vir
  [DETECTION] Is the TR/Crypt.Xpack.iyxz Trojan
C:\Users\User\Desktop\2016.8.3\41.vir
  [DETECTION] Contains recognition pattern of the HTML/ExpKit.Gen2 HTML script virus
C:\Users\User\Desktop\2016.8.3\43.vir
  [DETECTION] Contains code of the W2000M/Agent.186495 macro virus
C:\Users\User\Desktop\2016.8.3\45.vir
  [DETECTION] Contains a recognition pattern of the (harmful) BDS/Wirenet.kuyi back-door program
C:\Users\User\Desktop\2016.8.3\47.vir
    [0] Archive type: ZIP
    --> word/vbaProject.bin
        [DETECTION] Contains code of the W2000M/Agent.248543 macro virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\48.vir
    [0] Archive type: ZIP
    --> dgerssdf/D0wnF1le.class
        [DETECTION] Contains recognition pattern of the JAVA/Dldr.Agent.85788 Java virus
        [WARNING]   Infected files in archives cannot be repaired
C:\Users\User\Desktop\2016.8.3\50.vir
  [DETECTION] Is the TR/Crypt.ZPACK.bvhe Trojan[/mw_shl_code]
xyz0703
发表于 2016-8-3 09:18:18 | 显示全部楼层
KIS

[mw_shl_code=css,true]03.08.2016 09.16.16        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\50.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\50.vir        对象名称: UDS:DangerousPattern.Multi.Generic
03.08.2016 09.16.16        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\50.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\50.vir        对象名称: UDS:DangerousPattern.Multi.Generic
03.08.2016 09.16.16        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\50.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\50.vir        对象名称: UDS:DangerousPattern.Multi.Generic
03.08.2016 09.16.14        可选择扫描        完成任务        完成时间: 今天, 2016/8/3 9:16
03.08.2016 09.16.12        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\49.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\49.vir        对象名称: Trojan-Downloader.JS.Cryptoload.acy
03.08.2016 09.16.12        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\49.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\49.vir        对象名称: Trojan-Downloader.JS.Cryptoload.acy
03.08.2016 09.16.12        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\48.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\48.vir        对象名称: HEUR:Trojan-Downloader.Java.Generic
03.08.2016 09.16.11        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\48.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\48.vir        对象名称: HEUR:Trojan-Downloader.Java.Generic
03.08.2016 09.16.11        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\49.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\49.vir        对象名称: Trojan-Downloader.JS.Cryptoload.acy
03.08.2016 09.16.11        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\48.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\48.vir        对象名称: HEUR:Trojan-Downloader.Java.Generic
03.08.2016 09.16.10        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\47.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\47.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.MSWord.Cryptoload.j
03.08.2016 09.16.10        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\47.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\47.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.16.10        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\15.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\15.vir        对象名称: UDS:DangerousObject.Multi.Generic
03.08.2016 09.16.09        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\15.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\15.vir        对象名称: UDS:DangerousObject.Multi.Generic
03.08.2016 09.16.08        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\15.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\15.vir        对象名称: UDS:DangerousObject.Multi.Generic
03.08.2016 09.16.08        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\37.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\37.vir        对象名称: Trojan.HTML.Fraud.kn
03.08.2016 09.16.07        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\37.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\37.vir        对象名称: Trojan.HTML.Fraud.kn
03.08.2016 09.16.07        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\36.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\36.vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
03.08.2016 09.16.07        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\36.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\36.vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
03.08.2016 09.16.07        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\37.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\37.vir        对象名称: Trojan.HTML.Fraud.kn
03.08.2016 09.16.07        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\36.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\36.vir        对象名称: HEUR:Trojan-Downloader.Script.Generic
03.08.2016 09.16.00        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\29.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\29.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.59        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\29.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\29.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.59        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\32.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\32.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bxh
03.08.2016 09.15.59        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\30.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\30.vir        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.59        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\32.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\32.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.58        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\30.vir//redacted ~AFDA~..wsf        文件: D:\Users‘ Documents\Desktop\2016.8.3\30.vir//redacted ~AFDA~..wsf        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.58        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\29.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\29.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.58        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\30.vir//redacted ~AFDA~..wsf        文件: D:\Users‘ Documents\Desktop\2016.8.3\30.vir//redacted ~AFDA~..wsf        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.58        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module7        文件: D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module7        对象名称: Trojan.VBS.Zapchast.bh
03.08.2016 09.15.57        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\27.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\27.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.MSWord.Cryptoload.j
03.08.2016 09.15.57        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module8        文件: D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module8        对象名称: Trojan-Downloader.VBS.Agent.bwe
03.08.2016 09.15.57        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\24.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\24.vir        对象名称: Trojan-Spy.Win32.Hoaki.ala
03.08.2016 09.15.57        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\24.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\24.vir        对象名称: Trojan-Spy.Win32.Hoaki.ala
03.08.2016 09.15.56        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\27.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\27.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.56        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\24.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\24.vir        对象名称: Trojan-Spy.Win32.Hoaki.ala
03.08.2016 09.15.56        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\25.vir//copier@wacl.com_20160720534593.docm//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\25.vir//copier@wacl.com_20160720534593.docm//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bxh
03.08.2016 09.15.55        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\25.vir//copier@wacl.com_20160720534593.docm//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\25.vir//copier@wacl.com_20160720534593.docm//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.55        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bvx
03.08.2016 09.15.55        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\21.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\21.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.55        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\21.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\21.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.55        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module1        文件: D:\Users‘ Documents\Desktop\2016.8.3\20.vir//word/vbaProject.bin//Module1        对象名称: Trojan-Downloader.MSWord.Agent.akv
03.08.2016 09.15.55        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\19.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\19.vir        对象名称: Trojan-Downloader.JS.Agent.luw
03.08.2016 09.15.55        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\21.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\21.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.55        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\19.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\19.vir        对象名称: Trojan-Downloader.JS.Agent.luw
03.08.2016 09.15.55        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\16.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\16.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.54        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\16.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\16.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.54        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\19.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\19.vir        对象名称: Trojan-Downloader.JS.Agent.luw
03.08.2016 09.15.54        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\16.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\16.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.54        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\18.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\18.vir        对象名称: Trojan-Downloader.JS.Agent.lwb
03.08.2016 09.15.54        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\18.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\18.vir        对象名称: Trojan-Downloader.JS.Agent.lwb
03.08.2016 09.15.54        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\18.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\18.vir        对象名称: Trojan-Downloader.JS.Agent.lwb
03.08.2016 09.15.54        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\17.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\17.vir        对象名称: Trojan-Downloader.JS.Agent.lwz
03.08.2016 09.15.54        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\17.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\17.vir        对象名称: Trojan-Downloader.JS.Agent.lwz
03.08.2016 09.15.53        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\17.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\17.vir        对象名称: Trojan-Downloader.JS.Agent.lwz
03.08.2016 09.15.53        检测到的对象 ( 文件 ) 已被清除        D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        文件: D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        对象名称: Trojan-Downloader.MSWord.Agent.amt
03.08.2016 09.15.52        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        文件: D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        对象名称: Trojan-Downloader.MSWord.Agent.amt
03.08.2016 09.15.52        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\13.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\13.vir        对象名称: Trojan-Downloader.JS.Agent.lwp
03.08.2016 09.15.52        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\13.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\13.vir        对象名称: Trojan-Downloader.JS.Agent.lwp
03.08.2016 09.15.52        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        文件: D:\Users‘ Documents\Desktop\2016.8.3\14.vir//biochemically        对象名称: Trojan-Downloader.MSWord.Agent.amt
03.08.2016 09.15.52        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\13.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\13.vir        对象名称: Trojan-Downloader.JS.Agent.lwp
03.08.2016 09.15.51        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\11.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\11.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bxh
03.08.2016 09.15.51        检测到的对象 ( 文件 ) 已被清除        D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.51        检测到的对象 ( 文件 ) 已被清除        D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.51        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\11.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\11.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.51        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.51        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.50        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\10.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\10.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bxh
03.08.2016 09.15.50        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\09.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.50        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\08.vir//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amv
03.08.2016 09.15.50        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\10.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\10.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.50        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\06.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\06.vir        对象名称: Backdoor.Win32.RemoteControl.am
03.08.2016 09.15.50        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\06.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\06.vir        对象名称: Backdoor.Win32.RemoteControl.am
03.08.2016 09.15.49        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\03.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\03.vir        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.49        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\07.vir//word/vbaProject.bin//ThisDocument        文件: D:\Users‘ Documents\Desktop\2016.8.3\07.vir//word/vbaProject.bin//ThisDocument        对象名称: Trojan-Downloader.MSWord.Agent.amq
03.08.2016 09.15.49        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\06.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\06.vir        对象名称: Backdoor.Win32.RemoteControl.am
03.08.2016 09.15.48        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\02.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\02.vir        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.48        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\02.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\02.vir        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.48        检测到的对象 ( 文件 ) 已删除        D:\Users‘ Documents\Desktop\2016.8.3\05.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\05.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.47        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\05.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\05.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.47        检测到的对象 ( 文件 ) 已移动至隔离        D:\Users‘ Documents\Desktop\2016.8.3\03.vir//Server.exe        文件: D:\Users‘ Documents\Desktop\2016.8.3\03.vir//Server.exe        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.37        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\05.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\05.vir        对象名称: Trojan-Downloader.JS.Agent.lxa
03.08.2016 09.15.36        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\03.vir//Server.exe        文件: D:\Users‘ Documents\Desktop\2016.8.3\03.vir//Server.exe        对象名称: HEUR:Trojan.Win32.Generic
03.08.2016 09.15.36        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\01.vir//word/vbaProject.bin//Module2        文件: D:\Users‘ Documents\Desktop\2016.8.3\01.vir//word/vbaProject.bin//Module2        对象名称: Trojan-Downloader.VBS.Agent.bxh
03.08.2016 09.15.35        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\01.vir//word/vbaProject.bin//Module        文件: D:\Users‘ Documents\Desktop\2016.8.3\01.vir//word/vbaProject.bin//Module        对象名称: Trojan-Downloader.MSWord.Agent.amw
03.08.2016 09.15.35        检测到的对象 ( 文件 )         D:\Users‘ Documents\Desktop\2016.8.3\02.vir        文件: D:\Users‘ Documents\Desktop\2016.8.3\02.vir        对象名称: Trojan-Downloader.JS.Cryptoload.act
03.08.2016 09.15.33        可选择扫描        启动任务        时间: 今天, 2016/8/3 9:15
[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
540923555
发表于 2016-8-3 09:19:56 | 显示全部楼层

网有问题。。。早上起就一直更新失败。。。。

本帖最后由 540923555 于 2016-8-3 09:31 编辑

wd占位

这破网。。。早上起就一直更新报错。。。。还是昨天凌晨的毒库。。。今天停测一天。。不会是大家更新RS1把微软服务器搞崩了吧。。。。
540923555
发表于 2016-8-3 09:42:23 | 显示全部楼层
本帖最后由 540923555 于 2016-8-3 09:46 编辑

唉,WD更新不了。。。过来玩玩百度。国内版不开BD引擎8个




开了BD引擎12个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
 楼主| 发表于 2016-8-3 09:47:39 | 显示全部楼层
540923555 发表于 2016-8-3 09:19
wd占位

这破网。。。早上起就一直更新报错。。。。还是昨天凌晨的毒库。。。今天停测一天。。不会是大家 ...

不对啊,我5点更新的

(AV) (1.225.2997.0) Last update: Wed Aug 03 00:59:40 2016
(AS) (1.225.2997.0) Last update: Wed Aug 03 00:59:38 2016
540923555
发表于 2016-8-3 09:50:02 | 显示全部楼层
轩夏 发表于 2016-8-3 09:47
不对啊,我5点更新的

(AV) (1.225.2997.0) Last update: Wed Aug 03 00:59:40 2016

怪了,公司这网。。。百度能更新,WD不行。。。。
dongwenqi
发表于 2016-8-3 09:53:34 | 显示全部楼层
xyz0703 发表于 2016-8-3 09:18
KIS

[mw_shl_code=css,true]03.08.2016 09.16.16        检测到的对象 ( 文件 ) 已删除        D:%users‘ Documents\D ...

2016还是2017?
神迹般存在
发表于 2016-8-3 10:06:28 | 显示全部楼层
卡巴斯基安全软件 2016:

删除21个,清除8个,漏杀21个。

病毒库时间:今天,8:07

已上报

RS1更新后第一弹,卡巴MR1在RS1上并不逊色
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:27 , Processed in 0.205680 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表